安装需谨慎 《精灵宝可梦:GO》安装包被夹带恶意软件

发表于 2016-07-11 15:15

能让死宅走出家里,踏足户外探索的手游《精灵宝可梦:GO》已经率先在部分地区上线,游戏集收集、探索、对战、社交于一体,而每一部分都让玩家得到了最真实的体验,捕获精灵需要自行寻找,而不是早已设定好的代码,在探索的同时还能结交同道中人,是一种新的游戏体验。即使该游戏并未在某些地区正式推出,部分玩家还是很积极地寻找APK文件直接安装使用(side-load)。但有些别有用心之人却已经在利用粉丝的热情来做小动作。

精灵宝可梦:GO

安全企业Proofpoint在一个被修改后的APK安装包中发现了某个恶意软件,此时距离该手游在澳大利亚/新西兰推出(7月4号)还不到72个小时。尽管它看似和官方版本没啥区别,但却会偷偷安装一个DroidJack后门,允许攻击者远程访问Android设备。

Proofpoint在博客中详细剖析了这款被感染的APK文件,如果用户不幸安装了该版本,将会看到一份长长的权限请求列表。该修改版APK会索取包括音频录制、读取联系人/通话记录、访问网页浏览记录/书签等在内的应用权限,不放心的用户请前往“设置->应用->Pokemon GO”中查看。

精灵宝可梦:GO

最后还是要劝诫下各位玩家在迫切想体验到《精灵宝可梦》的同时,也要注意下个人隐私的安全,不要轻易安装来源不明的APK文件,在安装应用的时候,也请务必对奇怪的应用权限多留个心眼。

您可能还喜欢
热门推荐