資安業者卡巴斯基揭露名為Fleckpe的安卓木馬程式,該惡意軟體透過11款App成功溜進Google Play市集,駭客藉由照片編輯軟體與桌布App等名義來散布Fleckpe,估計至少有62萬臺裝置受害,大部分為位泰國,但波蘭、馬來西亞、印尼、新加坡也出現受害者。
研究人員根據程式碼進行分析,發現使用者在執行帶有Fleckpe的App時,系統會載入高度混淆的程式庫,解密並啟動惡意程式載入器,然後執行惡意酬載,向C2伺服器回傳受害裝置資訊,最終此惡意程式會替使用者訂閱多種付費服務。
由於上述的App確實具備於市集頁面標榜的功能,使用者往往等到收到帳單才驚覺自己居然無端訂閱其他付費服務,而察覺受害。對此,研究人員呼籲,使用者安裝App時,應該注意授與的權限是否過當,以免遭到這些可惡的App劫掠而被迫支付莫須有的費用。