資安新聞 |
假冒為寶可夢指南的程式名稱為「Guide for Pokémon Go New」,內含木馬程式,以獲取裝置最高權限,在使用者不知情下安裝廣告程式或其他程式,先前曾成功進駐Google Play商店,吸引超過50萬次下載,估約有6000台Android裝置受害。
卡巴斯基實驗室(Kaspersky Lab)上周揭露有一假冒為精靈寶可夢指南(Guide for Pokémon Go)的惡意程式不但成功進駐了Google Play,而且已被下載超過50萬次, 至少成功感染了6000個裝置,受害者分布在俄國、 印度及印尼等地。
該程式的名稱為「Guide for Pokémon Go New」,它含有一木馬程式”HEUR: Trojan.AndroidOS.Ztorg.ad ”,能用來下載可存取裝置最高權限的惡意程式, 進而在使用者未察覺的狀態下安裝廣告程式或其他程式。
根據分析,此一木馬程式會在安裝的兩小時後才展開行動, 第一件事就是連結遠端的命令暨控制(CnC)伺服器, 然後上傳諸如國別、語言、裝置型號及作業系統版本至CnC上, 並依此過濾攻擊目標,一但成為攻擊目標, 木馬就會開始自CnC下載惡意程式。
卡巴斯基實驗室指出,受到該木馬感染的程式並不只這一個, 從2015年12月迄今,Google Play上至少有其他9個程式也含有類似的木馬模組, 且這些程式的下載數量大多超過1萬次。
由於Guide for Pokémon Go New為英文版,因此受害者多半位於英語系國家, 台灣的災情應較輕微。該程式已被Google移除。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |