任天堂推出增強現(xiàn)實風(fēng)格的《口袋妖怪:GO》手游之后,迅速在全球范圍內(nèi)掀起了一陣陣的狂熱。其游戲方式是讓玩家在現(xiàn)實生活中四處探索,在各種奇妙的地方“偶遇”游戲角色(因此也被戲稱為“死宅出門計劃”)。即使該游戲并未在某些地區(qū)正式推出,部分玩家還是很積極地尋找APK文件直接安裝使用(side-load)。不幸的是,惡意軟件也盯上了它。
安全企業(yè)Proofpoint在一個被修改后的APK安裝包中發(fā)現(xiàn)了某個惡意軟件,此時距離該手游在澳大利亞/新西蘭推出(7月4號)還不到72個小時。
盡管它看似和官方版本沒啥區(qū)別,但卻會偷偷安裝一個DroidJack后門,允許攻擊者遠程訪問Android設(shè)備。
Proofpoint在博客中詳細剖析了這款被感染的APK文件,如果用戶不幸安裝了該版本,將會在看到一份長長的權(quán)限請求列表。
該修改版APK會索取包括音頻錄制、讀取聯(lián)系人/通話記錄、訪問網(wǎng)頁瀏覽記錄/書簽等在內(nèi)的應(yīng)用權(quán)限,不放心的用戶請前往“設(shè)置->應(yīng)用->Pokemon GO”中查看。
最后還是要老生常談般勸誡各位玩家不要輕易安裝來源不明的APK文件,在安裝應(yīng)用的時候,也請務(wù)必對奇怪的應(yīng)用權(quán)限多留個心眼。