Android 雖然正常會封鎖 Google Play 以外的 APK,但由於很多軟件公司都會自行發布 APK 安裝檔,相信大家都已經啟動「安裝不明來源」的功能,不過就種設定就引來駭客攻擊。
今日上午開始,中國有大量戶收到一條從朋友來的短訊,內容為「(機主姓名)看這個:http://cdn……XXshenqi.apk」。當用家沒有留意到是 APK,點擊後就會被竊取通訊錄,再群體轉發出去。現時大陸已經擴散得相當嚴重,中國移動等已經公布訊息,要求用家不要安裝來歷不明的 APK 檔案,以免造成損失。暫時仍未完全確定這個 APK 會偷走多少資料,所以現時絕對不可安裝來歷不明的 APK,最好暫時只從 Google Play 下載 App 使用,以保安全。