原文中文,约1900字,阅读约需5分钟。
📝
内容提要
研究人员在 Google Play 发现22款钓鱼应用,假冒知名应用诱导用户输入钱包助记词或恢复密钥。尽管大部分恶意应用已被下架,仍有少量存在,用户需谨慎,切勿输入敏感信息。
🎯
关键要点
-
研究人员在 Google Play 中发现 22 款钓鱼应用,假冒知名应用诱导用户输入钱包助记词或恢复密钥。
-
大部分恶意应用已被下架,但仍有少量存在,用户需谨慎。
-
恶意应用通过 Median 框架构建,嵌入钓鱼网站并要求用户输入敏感信息。
-
部分恶意应用的开发者账号并非新注册,可能是被盗或购买的账号。
-
谷歌通过 Play Protect 机制扫描用户已安装的恶意应用,用户需注意谷歌的提醒。
-
列出了 22 款恶意应用的名称和包 ID。
🔎
延伸解读
警惕钓鱼应用的伪装
恶意应用通过模仿知名加密货币平台的界面,诱导用户输入敏感信息。用户在下载应用时应仔细检查应用的开发者信息和评论,避免上当受骗。
谷歌安全机制的局限性
尽管谷歌通过 Play Protect 机制进行安全扫描,但仍有部分恶意应用未被及时发现。用户应保持警惕,定期检查已安装应用,并关注谷歌的安全提醒。
开发者账号的安全隐患
部分恶意应用使用的开发者账号并非新注册,可能是被盗或购买的。这意味着即使是看似正常的开发者,也可能发布恶意软件,用户需提高警惕。
❓
延伸问答
谷歌应用商店中发现了多少款钓鱼应用?
发现了22款钓鱼应用。
这些钓鱼应用是如何诱导用户的?
它们假冒知名应用,诱导用户输入钱包助记词或恢复密钥。
谷歌对这些恶意应用采取了什么措施?
大部分恶意应用已被下架,谷歌通过Play Protect机制扫描用户已安装的恶意应用。
用户应该如何保护自己的加密货币资产?
用户应避免主动输入钱包助记词或恢复密钥,以防资产被盗。
恶意应用是如何构建的?
恶意应用通过Median框架构建,嵌入钓鱼网站并要求用户输入敏感信息。
这些钓鱼应用的开发者账号有什么问题?
部分开发者账号并非新注册,可能是被盗或购买的账号。
🏷️