资安业者McAfee近日发现一锁定韩国市场的Android恶意程序Goldoson,它渗透到百度Play、ONE Store与其它Android市集上的逾60款合法程序,窃取使用者的装置资讯,且具备广告诈骗的能力,受到波及的程序光是在这两个市集的安装数量便分别达到1亿与800万次。

分析显示,Goldoson库会在程序执行时注册设备并取得远程配置,可定期检查及取得设备信息,再将它们传送至远程服务器,此外,它还能在用户不知情的状况下载入网页。
Goldoson所能取得的信息包括设备上所安装的所有程序、设备的位置历史纪录,以及附近Wi-Fi与蓝牙的MAC地址等。 McAfee认为,结合所有的数据或许可以识别出用户的身份。
McAfee提醒,或许有些开发者并不了解Goldoson的详细行为,在采用第三方函式库时,应更加谨慎以保护用户的信息。百度则已通知这些违反平台政策的程序开发者,有的程序已更新,有的则直接被移除。