当前位置:主页>资 讯>安全动态>

恶意软件“蹭热门”:安装《精灵宝可梦Go》谨防大量假冒应用

  恶意软件总喜欢搭上热门应用的顺风车,最近就有不少乔装成《精灵宝可梦Go》手游客户端的Android恶意软件出现。

  当该游戏于上月在美国、新西兰、澳大利亚首发的时候,就很快有此类假冒应用被检出。戴尔安全人员表示:在你安装之后,可能会被广告软件或 DroidJack 远程访问木马所侵扰。假冒应用的惯用套路是借助第三方应用商店、或者打擦边球的名字忽悠人们下载,比如冠上《如何在当前国家/地区下载和安装xxx的教 程》的名称。
 


 

  游戏发布一个月后,戴尔安全研究团队发现了又一波感染了 DroidJack 的假冒应用,包括仿官方的 com.nianticlabs.pokemongo、以及 net.droidjack.server。

  上述“李鬼”会让攻击者完全控制用户设备,允许他们窃取数据、拨打电话、拍摄照片、通过摄像头录制视频、甚至窃听麦克风。

  除了远程访问(RATs),假冒应用还可能自带广告软件(adware),其中包括 net.ksbicrwkn.pokemongousa 和 eu.auauvcqwu.pokemongocoins 。

  在下载安装上述恶意软件的时候,其会请求全屏广告弹窗、覆盖主屏幕或其它应用等权限。
 


 

  第三类假冒软件会装成官方app(至少从名字上装得很像),但实际上却是‘垃圾安装器’——会给你带来PUAs(潜在不需要的应用)。

  它们存在的唯一目的,就是给你安装来自 Google Play Store 或其它非官方来源的更多应用来进一步搞破坏或谋利。

  这类讨厌的假冒安装器应用包括 com.thaipro.pokemongo、以及2个同名不同类的 com.vns.pojemongo,上图披露了它们的‘技术细节’。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

芯片卡又怎样 照样让ATM疯狂吐钞

芯片卡又怎样 照样让ATM疯狂吐钞

隐藏在支付刷卡机卡槽中的银行卡账户嗅探设备,短短数比特位的工具就可以清空你的银行...[详细]

恶意软件“蹭热门”:安装《精灵宝可梦Go》

恶意软件“蹭热门”:安装《精灵宝可梦Go》谨防大量假冒应用

恶意软件总喜欢搭上热门应用的顺风车,最近就有不少乔装成《精灵宝可梦Go》手游客户端...[详细]

高通CPU现漏洞:全球9亿部Android设备受影

高通CPU现漏洞:全球9亿部Android设备受影响

北京时间8月8日早间消息,信息安全研究公司Check Point近期发现了高通处理器Android手...[详细]

窃取个人信息数十亿条 超级黑客成都落网

窃取个人信息数十亿条 超级黑客成都落网

好端端的银行卡揣在包里,密码从未告诉任何人,存款却被人转走……今年2月以来,四川...[详细]

盗刷产业链调查:线上支付成通道

盗刷产业链调查:线上支付成通道

一直被视为“黑色产业链”的银行卡盗刷,如今已近乎行走在阳光下。“盗刷的人在各种渠...[详细]

返回首页 返回顶部