Android 手機螢幕顯示行動安全警告

手機有惡意 App 怎麼辦?Android 檢查移除與 Facebook 帳號保護指南

直接處理方式:先解除安裝可疑 App,再使用 Google Play Protect 完整掃描手機;如果你曾在該 App 內輸入 Facebook、電子郵件或其他帳號密碼,請立即改用可信任的手機或電腦保護帳號,包括更改密碼、登出不明工作階段並啟用雙重驗證。不要再開啟可疑 App,也不要在可能受影響的裝置上繼續輸入敏感資料。

先確認:舊名單不等於 2026 年現行黑名單

本文原始事件屬於歷史背景。資安公司 Doctor Web 於 2021 年 7 月 1 日發布研究,當時共發現十款木馬程式,其中九款仍可在 Google Play 取得,合計安裝次數至少 5,856,010 次。這些數字與 App 名稱描述的是 2021 年當下的調查結果,不代表 2026 年仍可下載,也不能當成目前所有惡意 App 的完整黑名單。可參考 Doctor Web 的 2021 年原始研究報告

當時報告列出的九款 Google Play App 為:

  • Processing Photo
  • App Lock Keep
  • App Lock Manager
  • Lockit Master
  • Rubbish Cleaner
  • Horoscope Daily
  • Horoscope Pi
  • Inwell Fitness
  • PIP Photo

應特別注意,App 名稱可能被不同開發者重複使用。現在搜尋到同名 App,不足以單憑名稱判定它就是當年的惡意程式;反過來說,某款 App 不在 Google Play,也不代表它必然含有惡意程式。判斷時應同時核對開發者、套件名稱、安裝來源、版本資訊,以及目前 Play Protect 顯示的警告。

2021 年攻擊如何竊取 Facebook 資料

這批 App 並非一開啟就完全無法使用,而是提供照片處理、上鎖、清理、星座或健身等看似正常的功能,藉此降低戒心。部分功能會要求使用者登入 Facebook,App 接著在內建 WebView 載入真正的 Facebook 登入頁面,再注入 JavaScript,攔截使用者輸入的登入資料及可用於維持登入狀態的工作階段資料。因為畫面來自真實登入頁,網址與介面看起來可能正常,使用者仍可能在不知情下交出資料。

這類事件的重點不是「看到 Facebook 登入就一定有毒」,而是無關服務突然要求社群登入、登入目的說不清楚,或 App 透過不透明的內嵌頁面要求敏感資訊。若只是清理垃圾或看星座,卻聲稱必須登入社群帳號才能使用,就應先停止操作。

Android 手機的檢查與移除步驟

  1. 開啟 Google Play 商店,點選右上角個人資料圖示,進入「Play Protect」,再點選掃描。Google 的 Play Protect 官方操作說明可供對照。
  2. 到系統設定的 App 清單找到可疑 App,先記下開發者與套件資訊,再解除安裝。若按鈕無法使用,檢查它是否取得裝置管理員權限。
  3. 依手機品牌與 Android 版本,在設定中檢查無預期的無障礙服務、裝置管理員、VPN、通知存取權及「安裝未知應用程式」權限,移除不認識或不需要的授權。
  4. 更新 Android 系統、Google Play 系統更新及所有已安裝 App,更新後再次執行 Play Protect 掃描。

不要從陌生網站、簡訊或聊天訊息安裝 APK,也不要相信要求關閉 Play Protect 才能安裝或更新的說法。若 App 來自公司或學校的正式內部部署,應先向管理者核對來源與套件名稱,而不是自行忽略安全警告。

如果可疑 App 無法移除、移除後仍反覆出現全螢幕廣告、設定被自行改回,或 Play Protect 持續警告,應先備份必要的照片與文件,再尋求手機原廠或可信任技術人員協助。重設手機可能是最後手段,但不要把可疑 APK 或完整 App 備份一併還原。

曾透過可疑 App 登入 Facebook,請立即保護帳號

請改用一台可信任、已更新且未安裝該 App 的裝置處理,避免新密碼再次被攔截。先更改 Facebook 密碼,而且不要沿用在電子郵件、銀行、購物或其他網站使用過的密碼;若舊密碼曾重複使用,相關服務也要分別更換成不同密碼。

  • 啟用雙重驗證,優先使用驗證器 App 或安全金鑰。
  • 開啟陌生登入警示。
  • 檢查目前登入中的工作階段、裝置與地點,登出不認識的項目。
  • 使用 Facebook 安全檢查功能說明逐項確認密碼、雙重驗證與登入警示。

同時檢查帳號的主要電子郵件、電話號碼、連結的應用程式、粉絲專頁管理權限與近期活動。若發現聯絡資料被更改、陌生貼文或廣告支出,應立即依 Facebook 的帳號遭入侵流程回報,並保存通知郵件與異常活動的截圖。

哪些跡象值得提高警覺

  • 與核心功能無關,卻強迫登入 Facebook 或其他社群帳號。
  • 要求關閉 Play Protect、防毒或系統安全設定。
  • 索取超出功能所需的無障礙、裝置管理員、簡訊、通話或 VPN 權限。
  • 仿冒 Android 系統通知、更新視窗或安全警告,催促立即點擊。
  • 從未知網站、短網址、群組訊息或非正式商店安裝。

單一跡象未必能直接定罪,但多項異常同時出現時,最安全的做法是停止授權與登入,先確認開發者官網、Google Play 頁面、套件名稱及 Play Protect 結果。不要只看星等、下載量或 App 圖示,因為這些表面資訊可能改變,也可能被仿冒。

常見問題

Play Protect 顯示安全,就能百分之百放心嗎?

不能。掃描可降低風險,但沒有任何工具能保證偵測所有新威脅。仍要留意安裝來源、權限是否合理,以及 App 是否要求不必要的帳號登入。

解除安裝後,還需要改 Facebook 密碼嗎?

如果你曾透過可疑 App 輸入 Facebook 密碼或完成登入,就需要。解除安裝只能移除手機上的 App,無法撤回已外洩的密碼或工作階段資料。

找不到 2021 年名單中的 App,是否代表手機安全?

不是。舊名單只反映特定調查。請以目前裝置上的 App、權限、安裝來源與 Play Protect 警告為準,並對任何異常登入採取帳號保護措施。

最後檢查清單

  • 解除安裝可疑 App。
  • 執行 Play Protect 掃描。
  • 撤銷不明的無障礙、裝置管理員與 VPN 權限。
  • 完成 Android 與 App 更新。
  • 從可信任裝置更改 Facebook 密碼。
  • 啟用雙重驗證、登入警示並檢查活動中的工作階段。
  • 確認開發者、套件名稱與安裝來源,不以 App 名稱單獨下結論。

處理順序可以很簡單:先隔離風險、移除 App、掃描裝置,再保護可能外洩的帳號。若沒有實際證據,不必把每個同名 App 都視為惡意程式;但只要曾輸入帳密,就應把帳號安全放在第一順位。

Similar Posts

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *