Google Play 商店中發現了 200 多個包含惡意程式碼的應用程序,這些應用程式的下載量已達數百萬次。
一家網路安全公司發現大量包含惡意程式碼(廣告軟體)的 Android 應用程式。這項發現也引發了人們對谷歌如何監控其線上商店的質疑。
卡巴斯基的一份報告顯示,超過 1,100 萬台 Android 裝置透過 Google Play 上兩個看似無害的應用程式感染了 Necro 惡意軟體。
目錄
Necro 於 2019 年首次在文字辨識應用程式 CamScanner 中被發現,該應用程式在 Google Play 上的下載量超過 1 億次。

最近,網路安全研究人員發現,Necro 再次出現在 Google Play 上的熱門應用程式和非官方網站上的各種應用程式版本中。該惡意軟體的新版本已升級,具有更多功能。
卡巴斯基專家認為,合法應用程式的開發人員可能使用了未經驗證的廣告整合工具,從而幫助 Necro 進行滲透。
Google Play 上的兩款熱門應用程式 Wuta Camera 和 Max Browser 被發現含有 Necro 惡意軟體,總下載量超過 1,100 萬次。
Necro 使用一種名為隱寫術的技術輕鬆繞過了安全系統。一旦進入設備,惡意軟體就會控制設備、下載其他惡意軟體,甚至在用戶不知情的情況下秘密訂閱付費服務。
如果安裝了 Wuta Camera(感染版本 6.3.2.148 至 6.3.6.148)和 Max Browser 等應用程序,使用者應立即刪除它們。
以下 31 個惡意應用程式能夠在未經使用者許可的情況下竊取銀行帳戶的登入資訊。
安全研究人員發現了一種名為「Daam」的惡意軟體,它可以繞過智慧型手機上安裝的安全應用程式並造成許多嚴重後果。

專家評估這種惡意軟體具有複雜的操作方式,能夠竊取資料、收集敏感資訊、竊聽和記錄受害者智慧型手機上的所有來電和去電,包括透過 Messenger、Telegram 或 WhatsApp 等應用程式撥打的電話…
根據CloudSEK專家介紹,有3個應用程式含有Daam惡意軟體:
此外,國際資訊安全研究組織表示,他們發現了28款傾向於傳播惡意軟體的應用程序,這些惡意軟體偽裝成有用的應用程序,誘騙用戶安裝。其中 17 個應用程式偽裝成 VPN 工具,聲稱可以幫助用戶更安全地瀏覽網頁並在網路上隱藏他們的真實身份。
28款含有惡意程式碼的應用程式包括:
專家警告說,如果用戶的設備包含這些應用程序,應迅速將其刪除,以避免不幸的風險。同時,為了確保安全,使用者不應下載不熟悉的應用程序,啟用 Google Play 中的 Google Play Protect 功能以防止惡意軟體,並使用可靠的防毒解決方案。
網路安全公司 ESET 發現了一種 Android 惡意軟體,它使用受感染裝置上的 NFC 閱讀器從手機中獲取支付數據,並將該資訊轉發給犯罪分子。
該惡意軟體使用NFCGate工具包來分析NFC流量,因此得名NGate。

該惡意軟體允許犯罪分子使用 ATM 和 POS(銷售點)機器上的用戶資料在收銀機上提取現金或支付購買費用。
NGate 的工作原理是發送即時訊息,其中包含一個虛假網站的鏈接,該網站收集受害者的登入憑證,並要求受害者安裝一個應用程序,因為他們的納稅申報單存在問題。根據收集到的信息,攻擊者將可以存取目標的銀行帳戶。
然後,攻擊者假扮為銀行職員,致電受害者,發送包含應用程式連結的短信,該應用程式實際上是 NGate 惡意軟體。攻擊者會要求受害者在手機上啟用 NFC 並掃描卡片。
透過受感染的智慧型手機,NGate 可以將受害者卡中的 NFC 資料轉發到攻擊者的智慧型手機,然後攻擊者的智慧型手機可以模擬該卡片。從那裡,騙子將收到即時資訊並從 ATM 機中提取金錢。
由於 Google Play Protect 的自動保護,目前 Google Play 上未偵測到任何包含 NGate 的應用程式。
安全專家發現了一種名為「BingoMod」的新型 Android 惡意軟體,它可以從銀行帳戶竊取資金並清除受害者的手機資料。
BingoMod 經常偽裝成流行的行動安全應用程序,透過網路釣魚簡訊傳播,誘騙用戶安裝。一旦安裝,惡意軟體就會要求使用者授予輔助功能服務的存取權限,從而完全控制設備,竊取登入憑證、截取螢幕截圖、攔截訊息,甚至直接在設備上執行詐欺交易。

根據研究結果,該惡意軟體每筆交易可竊取高達16,000多美元(約4.04億越南盾)。
此外,成功提現後,BingoMod還可以抹去手機上的數據,讓受害者難以恢復資訊。
BingoMod 目前仍處於開發階段,未來肯定會變得更加危險。
因此,專家警告稱,Android 用戶需要特別警惕包含下載奇怪應用程式連結的短信,尤其是那些名稱與安全相關的應用程序,以保護他們的銀行帳戶和個人資料。此外,用戶在安裝任何應用程式之前應仔細檢查開發者資訊並閱讀其他用戶的評論。
用戶可以使用Google在CH Play上整合的「Play Protect」功能來檢查自己的智慧型手機是否意外安裝了包含惡意程式碼的應用程式。
要使用此功能,用戶需要訪問CH Play應用程式商店-> 點擊右上角的帳戶圖示 -> 選擇「Play Protect」設定 -> 點擊「掃描」按鈕。
掃描後,如果出現「未發現有害應用程式」的訊息,則表示您的手機是安全的。
然而,Play Protect 功能只能保護您的智慧型手機免受 Google 識別為惡意的應用程式的侵害。如果Google沒有識別出包含惡意程式碼的應用程序,該功能就無法警告用戶。
要刪除 Android 智慧型手機上的惡意應用程序,您需要訪問“設定” ->選擇“應用程式”選項卡->選擇“管理應用程式” ->找到要刪除的應用程序,單擊它並選擇“卸載”。
遇到 Microsoft Teams 錯誤代碼 2603 而煩惱?我們的逐步指南可協助您快速解決問題,修復最新 2026 更新中的安裝失敗、當機等問題。適用於所有用戶!
遇到 Microsoft Teams 安全錯誤 K 時遇到問題?按照我們的逐步指南即可快速解決—無需任何技術知識。立即恢復流暢協作!
還在為 Microsoft Teams 的「錯誤 N」網路問題苦惱嗎?取得解決 Microsoft Teams「錯誤 N」網路問題的逐步指南,從快速重新啟動到進階故障排除,應有盡有。立即恢復流暢的通話和會議體驗!
透過這份詳盡的逐步指南,即可在 Zoom 會議開始前輕鬆建立分組討論室,實現無縫協作。預先分配與會者,最大程度提升參與。本指南是教育工作者、團隊和領導者的理想選擇。
還在為 Microsoft Teams 中令人抓狂的「Teams 資料夾在哪裡」錯誤而煩惱嗎?我們提供經過驗證的逐步故障排除方法,協助您快速解決問題,恢復流暢的團隊合作。包含最新方法!
還在為 Microsoft Teams Mac 版鑰匙圈錯誤而煩惱嗎?我們提供經過驗證的 macOS 逐步故障排除方案,協助您恢復流暢協作。快速解決方案就在眼前!
還在為 Microsoft Teams 麥克風聲音模糊或無聲而煩惱嗎?了解如何透過快速有效的步驟解決 Microsoft Teams 麥克風問題。清晰的音訊體驗,等你來體驗!
在公共 Wi-Fi 環境下遇到 Microsoft Teams 網路錯誤?立即取得 VPN 調整、連接埠檢查和快取清除等快速修復方法,恢復通話和會議的流暢運作。逐步指南助您快速解決問題。
遇到 Microsoft Teams 加入會議錯誤?點擊連結查看已驗證的解決方法。快速修復,輕鬆加入會議—無需任何技術技能!
了解如何使用 Microsoft Teams Copilot 提升 AI 賦能的生產力。逐步指南、關鍵功能和技巧,幫助您輕鬆革新會議、聊天和任務。立即開啟更聰明的協作!
Outlook 找不到 Microsoft Teams 圖示?想知道它到底在哪裡、為什麼會消失,以及如何恢復它才能輕鬆召開會議?本文已更新至最新版本!
今天遇到 Microsoft Teams 錯誤?這份 Microsoft Teams 逐步故障排除指南將揭示快速解決問題的首要步驟。快速修復連線、快取和更新問題,讓您恢復流暢的聊天體驗。
找不到 Outlook 中的 Microsoft Teams 加載項,是不是很困擾?本文將為您揭示主要原因,並提供簡單的逐步修復方案,幫助您輕鬆恢復 Teams 與 Outlook 的無縫整合。適用於最新版本!
還在為 Microsoft Teams 歡迎介面啟動循環而煩惱嗎?請依照我們經過驗證的 Microsoft Teams 歡迎介面啟動循環故障排除步驟操作:清除快取、重設應用程式、重新安裝。幾分鐘內即可恢復流暢協作!
您的 Microsoft Teams 狀態一直顯示為「離開」而感到沮喪嗎?了解主要原因,例如空閒超時和電源設置,以及快速恢復“在線”狀態的逐步修復方法。已更新至最新的 Teams 功能。