尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了这一热门游戏及其背后的游戏玩家。
日前,据赛门铁克发布公告显示,安全专家现已发现针对该游戏的社交诈骗和木马版本。此外,由于游戏要求用户开放相关权限,隐私和数据安全问题也越发受到瞩目。(关于该游戏获取玩家权限问题详情且见文章《玩游戏须谨慎:Pokémon GO可获取谷歌完整账户访问权限》)
社交诈骗:免费PokeCoin骗局
在Pokémon GO中,玩家可以在应用内购买虚拟货币PokeCoin,用以购买游戏中的道具。一些玩家希望绕过应用内的购买机制,试图在网络上搜索打折或免费的PokeCoin。而这些玩家即成了网络诈骗犯的目标。
玩家在搜索“Pokemon Go免费币生成器”这类关键词后,就会找到这些内含“调查骗局”的链接。常见方式是通过在社交媒体网站上发帖,或者发布所谓的“通过工具成功获取PokeCoin”的视频来实施诈骗。
事实上,这类视频播放途中会要求用户进行“身份验证”,填写调查、安装应用或注册,但最终并不能获得任何免费的PokeCoin。
“没有买卖就没有伤害”:Pokémon GO现木马版本
最初,Pokémon GO只在美国、澳大利亚和新西兰上市,这让其他大多数国家和地区的玩家“望眼欲穿”,着急的玩家枉顾安全问题,从非官方渠道下载该游戏。
网络攻击者也抓住了用户这一心理,针对Android设备创建了木马版本。安全专家发现恶意软件开发者将远程访问木马伪装成Pokémon GO应用,并在多个网站和游戏论坛发布。安装木马版本的玩家看到的开始界面并无异样,但攻击者已然获取到用户手机的完全访问权限。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
玩游戏须谨慎:Pokémon GO可获取谷歌完整账户访问权限
热门游戏Pokémon GO可通过令牌获取用户谷歌账户的完整账户访问权限,而不需要用户许可。
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
点击欺诈木马通过单击鼠标左键来逃避检测
一种新的木马在等到受害者单击鼠标左键再执行命令并感染系统,而当未点击鼠标左键时,该恶意代码将保持休眠状态,从而逃避检测。
-
恶意分子用微博“推广”移动设备恶意软件
为了将移动设备恶意软件放到互联网上的某个位置来实现较高的下载量,网络不法分子可谓煞费苦心,现在,他们开始使用微博这一新途径。