DownOL 软件仓库– 软件下载,字节世界与新知

HKCERT 报告将 Android 版苹果动新闻列为高风险

发表于:2024-04-28 作者:创始人
编辑最后更新 2024年04月28日,《苹果动新闻》是不少人搭车食饭消磨时间的工具,不过原来里面隐藏恶意程式!香港电脑保安事故协调中心( HKCERT )日前发表 2019 年 4 月"香港地区 Google Play 商店应用程序保安风

《苹果动新闻》是不少人搭车食饭消磨时间的工具,不过原来里面隐藏恶意程式!香港电脑保安事故协调中心( HKCERT )日前发表 2019 年 4 月"香港地区 Google Play 商店应用程序保安风险报告",将 4 款港人常用的 Android App 列为高风险应用程序,其中包括《苹果动新闻》和卡牌游戏《三国杀繁体版》。

香港电脑保安事故协调中心与中国国家互联网应急中心合作发表报告,发现 200 款热门免费 Android 软件中有 4 款属高风险。

这个报告是 HKCERT 与中国国家互联网应急中心( CNCERT )合作,对从 Google Play 商店下载的应用程序进行恶意及可疑行为检测,调查范围包括香港地区排名首 50 位免费的热门和最新应用程序及游戏,总共 200 款应用程序。当中发现 4 款为高风险软件/游戏,没有一款被下架。分析结果由 CNCERT 提供。

4 款被列为高风险的应用程序/游戏分别为新闻软件《苹果动新闻》、动作游戏《 RunRace 3D 》、卡牌游戏《三国杀繁体版》及动作 RPG 《元气骑士 Soul Knight 》。

其中,《苹果动新闻》被指获取用户 SIM 卡状态、读取手机号码、通过连线访问网络、获取网络资料、手机设备资料及传送手机资料等高风险行为,而且根据 VirtualTotal 的恶意程式侦测度报告,指 Antiy 的 AVL 防毒软件扫描到程式里含有一款恶意木马程式" Trojan[Ransom]/Android.Congur "。

CNCERT 分析指《苹果动新闻》带有高风险行为

《苹果动新闻》 Android 版下载次数超过 500 万,是很受香港人欢迎的新闻软件,软件本身已有大量广告。早前改变政策引入会员制度,因大部分新闻内容需要登入后才可阅览而受部分旧读者批评。不过日前"安心偷食"事件就引来不少港人注册成为会员。相信将注册资料结合手机上传资料,可以建立一个用户数据库,可用作针对性广告行销。

《苹果动新闻》早前引入会员制度,部分新闻需登入才可阅览。

另一款香港人比较熟悉的游戏《三国杀》,自桌上游戏时代已很受欢迎。登陆手机之后也有不少捧场客。不过 HKCERT 就发现它会获取多项 SIM 资料、通过连线访问网络和获取、传送手机资料等。而 VirtualTotal 报告亦指它被两款防毒软件发现含有广告型恶意软件。

自桌上卡牌游戏成名而登陆手机的《三国杀繁体版》,下载次数超过 10 万次,但被指有两款防毒软件检出含有广告恶意软件。

4 款被列为高风险应用程序

(资料来源:香港电脑保安事故协调中心网站)

《 RunRace 3D 》下载次数超过 1,000 万

动作 RPG 《元气骑士 Soul Knight 》下载次数超过 1,000 万。

香港电脑保安事故协调中心"香港地区 Google Play 商店应用程序保安风险报告 ( 2019 年 4 月)":按此

标签 Android, CNCERT, HKCERT, RunRace 3D, Soul Knight, 三国杀繁体版, 元气骑士, 恶意软件, 木马程式, 苹果动新闻
分类 手机, 流动应用, 网络热话, 资讯安全

相关文章

阅览更多网络热话
2022-05-09 13:53:24
0