根据安全机构Sophos最新披露的安全报告,在Google Play应用商城中发现了一组“fleeceware”应用程序,而且已经被超过6亿Android用户下载并安装。fleeceware是网络安全术语中的新增内容,最早于去年9月被Sophos在Play商城上发现,它并不会窃取个人资料也没有隐私方面的风险,但在试用3天后收取高额的订阅费用,而且在没有通知情况下直接扣费。
如果在试用某款Android App之后觉得并不喜欢,那么正确的操作应该是取消订阅从而避免后续收费。但目前大部分用户在试用不喜欢的应用之后,会直接将其进行卸载。绝大多数应用开发者在试用期结束之后都会提醒用户续费,成为正式会员,而fleeceware正式钻这个空子,在不向用户发出特定请求的情况下直接收取费用。
Sophos说,它最初发现了24个Android应用程序,其中大部分都是非常基础的应用,例如QR二维码扫描和计算器等等,然后要求支付100美元至240美元不等的订阅费用。Sophos研究人员称这些应用程序为“ fleeceware”。
在昨天发布的最新报告中,Sophos表示发现了另一套“fleeceware”,这些应用程序继续滥用App的试用机制,以便于在用户卸载之后继续向用户收取费用。这些应用的下载和安装次数已经超过6亿。
Sophos移动恶意软件分析师Jagadeesh Chandraiah表示,他怀疑这些应用可能使用了第三方按安装付费服务来增加安装数量,然后购买了假的五星级评论来提高他们在Play商店和吸引大量用户。
应用清单如下: