根据法国网络安全公司Evina提交的一份报告显示,这些应用程序被伪装成步数计数器、图像编辑器、视频编辑器、壁纸应用程序、手电筒应用程序、文件管理器和手机游戏。它们在提供合法功能的同时,偷偷在软件中植入了恶意代码。
According to a report submitted by Evina, a French cyber security company, these apps are disguised as step counter, image editor, video editor, wallpaper app, flashlight app, file manager and mobile game. While they provide legitimate functions, they secretly implant malicious code into the software.
Evina的研究人员表示,这些应用程序中包含的代码可以检测出用户最近在手机打开的应用程序。如果用户启动的应用程序是Facebook,那么恶意应用程序就会在Facebook官方应APP页面覆盖一个浏览器窗口,并加载一个虚假的Facebook登录页面。