安卓破解版Pokémon Go?DroidJack木马开始蔓延

简介:

最近,风头正劲的Pokémon Go(口袋妖怪Go)当之无愧成为了安卓和iphone中最受欢迎的游戏。它在市场上获得了巨大的名气和社会影响力,风靡全球。

任天堂这款增强现实(AR)游戏,能够让玩家使用电子设备的摄像头,在现实生活中捕获宠物小精灵。然而,目前该应用只在美国、新西兰、英国和澳大利亚正式上线。Pokémon Go在短短几天内已经经历了大规模的服务器负荷过载。

为了下载这款热门手游的APK,用户需要利用“side-load”刷机模式,以改变他们安卓的核心安全设置,这样他们的设备才能安装上不可信来源的应用。

恶意软件DroidJack正在扩散

安全研究人员称,网上有许多下载Pokémon Go的教程,但其实它们可能会在你的安卓手机上装一个后门,最终变成黑客的肉鸡。

安全公司Proofpoint发现了某些Pokémon Go APP已经感染了安卓远控DroidJack,它可以攻击任何安卓设备,并为攻击者种下隐蔽的后门。该后门的主控端托管在一个动态IP地址上,该IP隶属于土耳其的No-IP.org网站。这个网站在过去也曾被网络罪犯利用,对恶意软件的操作进行掩护。

任天堂在7月4日发布游戏不到3天后,就有人将相应的恶意软件样本上传到在线恶意软件检测网站,而当时Pokémon Go只开放了澳大利亚和新西兰区。

Proofpoint的研究人员在一篇博客文章中写到:

“大家去下载安装未知来源的应用是非常危险的行为,用户在未知的第三方市场去下载应用,移动设备很可能会因此感染上后门程序。”

安全建议

虽然受感染的应用跟正常游戏看起来一模一样,但仍然可以给大家提供几种方法,用来检测我们是否下载的是感染后的Pokémon Go。

您需要按着下面的步奏来做,设置→ 应用 → Pokemon GO,然后检查一下该应用所拥有的权限。

如果该应用拥有拨打电话号、编辑获取短信、记录音频、获取WEB浏览记录、修改获取联系人和通话记录,以及读写更改网络连接等权限,那么您就应该马上卸载该Pokemon GO应用,因为它很可能已经感染了DroidJack。

您也可以比较该应用的SHA-1 hash值,如果该文件被感染,或者曾被恶意的第三方修改过,我们就能通过比较相应版本的hash值检测出来。

虽然在第三方市场下载Pokemon GO应用,并不一定会遇上恶意软件或者病毒,但这确实存在一定的风险。为了保证安全,大家还是等待它在您所在的国家正式上线吧!





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
2月前
|
Shell Android开发
安卓逆向 -- 防抓包破解(JustTrustMe)
安卓逆向 -- 防抓包破解(JustTrustMe)
71 1
|
8月前
|
Java 数据安全/隐私保护 Android开发
app逆向实战强化篇——破解某安卓APP请求加密参数
app逆向实战强化篇——破解某安卓APP请求加密参数
|
Java 开发工具 Android开发
安卓逆向系列篇:Dalvik概念&破解实例(二)
安卓逆向系列篇:Dalvik概念&破解实例
148 0
|
Java API Android开发
安卓逆向系列篇:Dalvik概念&破解实例(一)
安卓逆向系列篇:Dalvik概念&破解实例
127 0
|
存储 安全 Java
分析Android程序之破解第一个程序
分析Android程序之破解第一个程序
138 0
|
安全 Java Android开发
Android安全与逆向之简单破解APK方法
Android安全与逆向之简单破解APK方法
387 0
|
Go vr&ar Android开发
带你开发类似Pokemon Go的AR游戏
AR是Augmented Reality的缩写, 表示"增强现实", 能够把虚拟信息(物体、图片、视频、声音等等)融合在现实环境中,将现实世界丰富起来,构建一个更加全面、更加美好的世界。 安装Unity 3D安装Unity 3D很简单。
1132 0
|
存储 Android开发
Android热更新插件JRebel For Android的安装,破解,使用
它是一个AndroidStudio的插件,安装后我们会在原本运行程序的工具栏中出现三个新的图标。 全部图标.png 后面我们就可以使用它来运行我们的程序,它可以帮助我们节约程序的运行时间,让我们不用再苦苦等待。
2601 0
|
Java Android开发
查看安卓APK源码破解
原文:查看安卓APK源码破解 工具准备: .android4me的AXMLPrinter2工具 dex2jar jd-gui 工具下载:http://download.csdn.net/detail/catshitone/8491347 开始: 第一步: 首先用解压软件(如好压)等,把apk包解压出来。
2775 0