外设天下 - 电脑外设发烧友聚集地

我的人缘0

恶意软件盯上了热门手游《精灵宝可梦GO》:安装时请留意

1 5625
楼主
跳转到指定楼层
发表于 2016-7-12 00:08 只看该作者 倒序浏览 阅读模式
任天堂推出增强现实风格的《精灵宝可梦GO》手游之后,迅速在全球范围内掀起了一阵阵的狂热。其游戏方式是让玩家在现实生活中四处探索,在各种奇妙的地方“偶遇”游戏角色(因此也被戏称为“死宅出门计划”)。即使该游戏并未在某些地区正式推出,部分玩家还是很积极地寻找APK文件直接安装使用(side-load)。不幸的是,恶意软件也盯上了它。


安全企业Proofpoint在一个被修改后的APK安装包中发现了某个恶意软件,此时距离该手游在澳大利亚/新西兰推出(7月4号)还不到72个小时。
尽管它看似和官方版本没啥区别,但却会偷偷安装一个DroidJack后门,允许攻击者远程访问Android设备。


Proofpoint在博客中详细剖析了这款被感染的APK文件,如果用户不幸安装了该版本,将会在看到一份长长的权限请求列表。
该修改版APK会索取包括音频录制、读取联系人/通话记录、访问网页浏览记录/书签等在内的应用权限,不放心的用户请前往“设置->应用->Pokemon GO”中查看。
最后还是要老生常谈般劝诫各位玩家不要轻易安装来源不明的APK文件,在安装应用的时候,也请务必对奇怪的应用权限多留个心眼。
[编译自:SlashGear , 来源:Proofpoint]

0
已赞
微信分享 收藏
回复

使用道具 举报

我的人缘10
2
发表于 2016-7-12 09:20 只看该作者
坐等
[发帖际遇]: asin_huang用红轴打出了青轴的音效,获年度最佳音乐制作人奖,奖励5 元 发烧值. 幸运榜 / 衰神榜
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则