网络安全 频道

毒鸟出没请注意!Flappy Bird现山寨APP

        【IT168 资讯】2月18日消息,近期爆红、却又突然下架的手机游戏“Flappy Bird”,被消费者疯狂关注。趋势科技发现,目前应用商店和互联网上已经出现了内含木马程序的山寨版APP,会泄露用户手机内重要个人信息,甚至会让用户在不知情的情况下被注册付费服务,导致手机费用暴增!趋势科技提醒Android手机用户切勿安装山寨版游戏,也勿授权该游戏自动发送信息,以免受害。

  Flappy Bird是一款由越南开发者写出的手机游戏,其高难度、操作简单的特性让许多用户沉迷,全球下载次数超过5000万次,但开发者却于日前在毫无预警的情况下宣布将游戏下架。没想到在宣布下架后,游戏反而引起更多用户关注,越来越多的人开始搜索并试图下载该游戏。趋势科技持续监控网络威胁与攻击情形,发现随着搜索人数的增加,暗藏病毒的山寨版APP也随之出现。

  趋势科技(中国区)产品经理申鹤表示:“目前发现的所有Flappy Bird山寨版,都是属于需要用户进行‘注册付费’的恶意程序,会让用户在不知情的状况下,授权个人信息被注册付费服务,导致用户电话费账单暴增。部分恶意程序会要求用户付费,如果拒绝,游戏就会被关闭。”

  申鹤指出,被趋势科技侦测出来的恶意程序有“ANDROIDOS_AGENT.HBTF”、“ANDROIDOS_OPFAKE.HATC”,以及“ANDROIDOS_SMSREG.HAT”。用户如果在网络搜索,可能会找到跟正版Flappy Bird图标长得一模一样的山寨版应用程序(如下图):

  用户在安装山寨版的Flappy Bird程序时,会出现以下的信息,要求用户同意让软件收发信息,以便安装(事实上,安装正版的游戏,并不会出现这个要求):

  当山寨版Flappy Bird顺利安装完成后,它会主动发送信息,替用户注册“付费服务”, 日后用户收到暴增的电话费账单时才会发现异状,但不一定知道是这个恶意软件产生的问题。除了注册付费服务之外,此类恶意软件还可能导致另一种风险,就是用户的手机号码、电子邮件等个人信息,都会被发送出去被恶意滥用。

  趋势科技提醒Android手机用户,尤其是正在搜索已被下架的Flappy Bird游戏APP用户,最好不要安装此程序,也不要授权同意发送信息。网络罪犯一直持续通过各种不正当的手段,利用热门的手机游戏进行与金钱相关的违法行为,手机用户务必要谨慎。此外,用户还可以安装趋势科技PC-cillin 2013等信息安全软件。PC-cillin 2013是业界首款可以实现Windows、Mac和Android多平台防护的安全防护软件,可有效保护用户避免被移动恶意程序骚扰,避免个人隐私被其他应用软件盗窃或隐性收集。其基于Mobile App Reputation云端评价系统(MARS),可以检查应用程序的安全性,当检测出山寨版Flappy Bird游戏,软件会进行及时的警示与拦截,避免用户个人信息被非法获取。

0
相关文章