報道稱,“SpiOK”間諜軟件模組是最惡意的間諜軟件之一,它會悄悄在后臺運行并竊取用戶私人數據,將其傳輸給遠程服務器。研究人員指出,“SpiOK”會通過安卓廣告 SDK 入侵手機,因此很多 App 開發者都會被蒙騙。
這些應用會檢測安卓設備的陀螺儀,磁力計等傳感器數據,在確認其沒有在沙盒環境中運行之后,會連接到遠程服務器,下載一些小游戲,吸引用戶點擊。此外,這些應用在后臺會讀取目錄中文件、搜索特定文件,從設備上傳文件,或復制和替換剪貼板內容。
CloudSEK 的研究員在 Play Store 上發現了 193 款嵌入 SpinOk 模塊應用,累計下載量超過 3000 萬次, 感興趣的用戶可以點擊閱讀。