亚洲午夜精品一区二区

400-650-1086
首页 > 最新资讯 > 滨罢新闻 > 正文

下载山寨《Pokémon Go》,小心碰上勒索病毒

admin 2016-08-19 09:40:38 0

愈多人聚焦的地方,就愈容易成为骇客的攻击目标。随着《Pokémon Go》爆红,成为超现象级手游,没想到网路犯罪集团也趁虚而入。最近出现被命名为“Ransom_POGOTEAR.A”的勒索病毒,是一款假冒《Pokémon Go》的 Windows 应用程式,利用网站散播病毒。它是从2015 年 8 月释出的教育性开放原始码勒索病毒 Hidden Tear 修改而来。

趋势科技指出,这个教育性开放原始码勒索病毒 Hidden Tear 的作者,原本释出此原始码时就已标明仅供教育用途,然而,这却不是 Hidden Tear 第一次被拿来作恶。2015 年 1 月,趋势科技在某个遭到骇客入侵的巴拉圭网站上就发现勒索病毒“RANSOM_CRYPTEAR.B”,儘管是教育用途,也无法防範有心人士。

趋势科技发现,骇客利用此勒索病毒在 Windows 系统上建立一个名为“Hack3r”的后门使用者帐号,并将帐号加入系统管理员群组,在受害者电脑上建立网路共用资料夹,让勒索病毒可以将执行档複製到所有的磁碟中,甚至是磁碟的根目录。

因此,受害者每次登入 Windows 时都会执行这个《Pokémon Go》勒索病毒,若是複製到随身碟时,它也会建立自动执行(autorun)档案,当使用者把随身碟插入电脑时就会自动执行勒索病毒。

研究人员指出,这个勒索病毒目前也许仍在开发阶段。例如,勒索讯息画面上,所使用的语言似乎针对阿拉伯语系国家而开发,萤幕保护程式执行档中还含有一个档名为“Sans Titre”(法文“未命名”之意)的图片,这似乎也透露出程式开发者的国籍。此外,它採用了固定的 AES 加密金钥:“123vivalalgerie”。再来,他幕后操纵(C&C)伺服器使用的是私人 IP 位址,表示它无法经由网际网路连线。

根据趋势科技团队研究指出,光是在7 月 8 日至 7 月 24 日这段期间,Google Play 上就有 149 个《Pokémon Go》相关的应用程式,累积超过390万次下载,包括指南、过关步骤、教学,还有假的 GPS 位置地点、社群网路相关 (给玩家彼此交换心得的平台),或是桌布应用程式和下载工具等等。然而,其中却有高达87%是广告程式,为了要让使用者下载之后,安装其他应用程式。Google Play 已经在 7 月 21 日下架了 57 类似的应用程式。

前阵子挟带木马病毒、假GPS或广告诱骗的山寨《Pokémon Go》四窜,现在又出现勒索病毒,使用者不可不慎。

文章来源:机房监控系统

售前咨询

专线:刘刚 13911133352

贰-尘补颈濒:112417434蔼辩辩.肠辞尘

亚洲午夜精品一区二区 版权所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律声明:未经许可,任何模仿本站模板、转载本站内容等行为者,本站保留追究其法律责任的权利!

电话:86+10-62104277/2248/4249 传真:86+10-62104193-819 网站齿惭尝

智慧机房

在线体验

颁搁贰础罢贰·机房监控&苍产蝉辫;体验端&苍产蝉辫; 用户名:础诲尘颈苍&苍产蝉辫;&苍产蝉辫;&苍产蝉辫;&苍产蝉辫;密码:12345
在线咨询 电话咨询