《口袋妖怪:GO(Pokémon Go)》僅僅登陸了美國、澳大利亞和新西蘭地區(qū)。于是乎,其他地區(qū)的玩家紛紛去文件分享網(wǎng)站上下載游戲安裝包??墒亲罱?,有網(wǎng)絡(luò)安全分析師發(fā)現(xiàn)了一款帶有惡意軟件的安卓版《口袋妖怪:GO》。
《口袋妖怪:GO》上市預(yù)告:
Proofpoint研究員在《口袋妖怪:GO》APK安裝包中發(fā)現(xiàn)了一個惡意軟件,允許DroidJack攻擊者遠(yuǎn)程訪問Android設(shè)備。Symantec早在2014年底就發(fā)現(xiàn)了這款惡意軟件,并稱之為“安卓設(shè)備上的特洛伊木馬”,不僅為攻擊者開后門,還會竊取個人信息。此惡意軟件僅存在于安卓版本中,從官方應(yīng)用商店下載的正版《口袋妖怪:GO》并未出現(xiàn)該情況。
Proofpoint經(jīng)分析后指出,安裝了這個APK文件以后,攻擊者極有可能完全控制這個手機(jī)設(shè)備。如果這個設(shè)備連上了公司網(wǎng)絡(luò),那么網(wǎng)絡(luò)信息資源也會存在泄露的風(fēng)險。雖然目前,Symantec將DroidJack危險指數(shù)壓得很低,但它極有可能借著《口袋妖怪:GO》的東風(fēng)和安卓版免費(fèi)下載的形式東山再起。
視頻截圖: