我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 767|回复: 2

[最新新闻] 玩家要小心! 含木馬的Pokemon Go現身

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-7-14 14:45:20 | 显示全部楼层 |阅读模式
目前Pokemon Go目前僅在美國、澳洲、紐西蘭推出,其他地區尚未推出,駭客看準散佈含有木馬的Pokemon Go程式,在第三方App市集上架,吸引想要嚐鮮的玩家下載,駭客藉此進一步下載其他程式或蒐集裝置位置、簡訊、電子郵件與瀏覽歷史紀錄等資料。


pokemongo22.jpg

自Google獨立的Niantic Labs及日本遊戲機業者任天堂(Nintendo)在上周釋出了支援Android及iOS平台的「精靈寶可夢」(Pokemon Go)遊戲,結合使用者所熟悉的遊戲人物與最新的擴增實境(AR)技術掀起熱潮,不過,由於Pokemon Go目前只在美國、澳洲及紐西蘭推出,讓駭客有機可趁,釋出了內含木馬的Pokemon Go程式,藉以掌控使用者的Android裝置。
美國資安業者Proofpoint發現,Pokemon Go上市不到72小時,市場上便出現了修改過的Pokemon Go,駭客於程式中添增了知名的DroidJack遠端存取工具,一旦使用者安裝了已遭竄改的Pokemon Go,駭客便可自遠端操控裝置。
DroidJack可與遠端的C&C伺服器聯繫,以下載其他程式,或是回報裝置內容,涵蓋裝置位置,或是簡訊、電子郵件與瀏覽歷史紀錄等。
在Android裝置上安裝來自第三方的程式並不難,只要在設定中允許陌生來源的程式,即可自Google Play之外下載及安裝程式。駭客相準了其他市場使用者想提前體驗Pokemon Go的心態,透過第三方管道遞送了夾帶DroidJack的Pokemon Go。
而且,當啟用被感染的Pokemon Go程式時,它的畫面與官方版本如出一轍,使用者幾乎無從辨別真偽,真假難辨(下圖,來源:Proofpoint)。
pokemon-fig4-1.jpg

要辨別裝置內的Pokemon Go是否受到DroidJack感染可檢視Pokemon Go的程式權限設定,惡意版將擁有撥打電話、編輯簡訊、錄音、變更通訊錄,以及讀取書籤及瀏覽紀錄等功能。
Proofpoint提醒,即使能夠取得最新程式也不代表你應該這樣做,保障Android裝置安全性的最佳辦法就是只從合法的行動程式市集下載程式。
回复

使用道具 举报

该用户从未签到

0

主题

2157

回帖

258

积分

二级逆天

积分
258

社区居民忠实会员社区劳模终身成就奖优秀斑竹奖

QQ
发表于 2016-7-15 08:33:30 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

0

主题

813

回帖

495

积分

二级逆天

积分
495

终身成就奖社区居民优秀斑竹奖

QQ
发表于 2016-7-15 08:41:25 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表