YouTube作为全球最大的视频平台,每天吸引着数以千计的用户观看影片。然而,最近有不法分子通过三款Android APP冒充YouTube,窃取用户信息,甚至还会趁机录音、截屏。

根据网络安全公司“SentinelLabs”的最新报告,这三款APP中有两款直接以“YouTube”命名,另一款则以印度知名女主播“Piya Sharma”命名。这些APP在启动后会显示YouTube网页界面,允许用户观看视频,但没有YouTube官方APP的功能。

SentinelLabs指出,这三款APP并未在Google Play商店上架,而是通过社交平台和网站传播。在安装时,这些APP会要求获取多个与观看视频无关的权限。
据悉,这些APP中搭载了名为“CapraRAT”的恶意软件。安装后,它将在后台执行各种攻击,包括远程窃取通话记录、短信、GPS位置等信息,还能够未经允许录音、录音和拨打电话。

SentinelLabs指出,这些恶意APP的背后可能是一个名为“APT36”的犯罪团伙,也被称为“透明部落”,据称该团伙得到了巴基斯坦政府的支持,主要针对印度军方和政府单位进行监视和攻击。

SentinelLabs敦促用户最好通过官方渠道下载APP,如Google Play、App Store等。避免从不明来源,如第三方APP商店、电子邮件和社交媒体点击链接下载APK文件,以免成为不法分子的攻击目标。
更多科技资讯,请继续守住 TechNave 中文版!
【资料来源】
大家来评论