资讯安全机构Check Point Research(CPR)发现,Google Play商店前阵子出现假冒Netflix的恶意软件,以“免费订阅2个月”吸引用户上当,除了攻击下载者的WhatsApp丶窃取密码资讯,还会假冒受害者的名义传送假讯息或扩散恶意软件。虽然Google已将这个App下架,但两个月来已有约500人受害。

该恶意软件以免费提供2个月的Netflix Premium免费服务为由诱使受害者下载该软件。当该恶意软件被下载以后,便会要求获得“覆盖“丶”电池优化忽略“以及”通知“的权限。一旦该恶意软件获得这些权限,它便可在其他的应用程序上创建新窗口一边窃取受害者的资料丶阻止设备因节省电力而自动关闭软件,甚至进入用户的WhatsApp帐号。

CPR研究人员指出,该恶意软件利用从远程命令和控制(C&C)服务器接收的内容向用户的传入消息发送自动回复和通过恶意链接进一步传播,窃取用户WhatsApp的对话数据,并在Android设备上安装后,通过消息服务传播虚假信息或有害内容。
CPR提醒,曾下载过该应用程序的受害者不止需要删除该应用程序,最好更改手机上所有的账号密码。另外,用户也应警惕通过WhatsApp或其他消息传递应用程序收到的下载链接或附件。

