近期爆紅、卻又突然下架的手機游戲“Flappy Bird”,被消費者瘋狂存眷。趨勢科技發(fā)現(xiàn),今朝利用商鋪和互聯(lián)網(wǎng)上已呈現(xiàn)了內(nèi)含木馬法度的盜窟版APP,會泄漏用戶手機內(nèi)首要小我信息,乃至會讓用戶在不知情的環(huán)境下被注冊付費辦事,導致手機費用暴增!趨勢科技提示Android手機用戶切勿安裝盜窟版游戲,也勿授權(quán)該游戲主動發(fā)送信息,以避免受害。
Flappy Bird是一款由越南開辟者寫出的手機游戲,其高難度、把持簡單的特點讓良多用戶陷溺,全球下載次數(shù)超越5000萬次,但開辟者卻于日前在毫無預(yù)警的環(huán)境下發(fā)布將游戲下架。沒想到在發(fā)布下架后,游戲反而引發(fā)更多用戶存眷,愈來愈多的人開端搜刮并試圖下載該游戲。趨勢科技延續(xù)監(jiān)控收集威脅與報復打擊景象,發(fā)現(xiàn)跟著搜刮人數(shù)的增加,暗躲病毒的盜窟版APP也隨之呈現(xiàn)。
趨勢科技(中國區(qū))產(chǎn)品經(jīng)理申鶴暗示:“今朝發(fā)現(xiàn)的所有Flappy Bird盜窟版,都是屬于需要用戶進行‘注冊付費’的歹意法度,會讓用戶在不知情的狀況下,授權(quán)小我信息被注冊付費辦事,致利用戶德律風費賬單暴增。部門歹意法度會要求用戶付費,假定拒盡,游戲就會被封鎖?!?/P>
申鶴指出,被趨勢科技偵測出來的歹意法度有“ANDROIDOS_AGENT.HBTF”、“ANDROIDOS_OPFAKE.HATC”,和“ANDROIDOS_SMSREG.HAT”。用戶假定在收集搜刮,可能會找到跟正版Flappy Bird圖標長得如出一轍的盜窟版利用法度(以下圖):


用戶在安裝盜窟版的Flappy Bird法度時,會呈現(xiàn)以下的信息,要求用戶同意讓軟件收發(fā)信息,以便安裝(事實上,安裝正版的游戲,其實不會呈現(xiàn)這個要求):
當盜窟版Flappy Bird順利安裝完成后,它會主動發(fā)送信息,替用戶注冊“付費辦事”,往后用戶收到暴增的德律風費賬單時才會發(fā)現(xiàn)異狀,但不必然知道是這個歹意軟件產(chǎn)生的標題問題。除注冊付費辦事以外,此類歹意軟件還可能導致另外一種風險,就是用戶的手機號碼、電子郵件等小我信息,城市被發(fā)送出往被歹意濫用。
趨勢科技提示Android手機用戶,特別是正在搜刮已被下架的Flappy Bird游戲APP用戶,最好不要安裝此法度,也不要授權(quán)同意發(fā)送信息。收集罪犯一向延續(xù)經(jīng)由過程各類不合法的手段,操縱熱點的手機游戲進行與金錢相干的背法行動,手機用戶務(wù)需要謹嚴。別的,用戶還可以安裝趨勢科技PC-cillin 2013等信息安然軟件。PC-cillin 2013是業(yè)界首款可以實現(xiàn) Windows、Mac和Android多平臺防護的安然防護軟件,可有效呵護用戶避免被移動歹意法度騷擾,避免小我隱私被其他利用軟件盜竊或隱性匯集。其基于Mobile App Reputation云端評價系統(tǒng)(MARS),可以查抄利用法度的安然性,當檢測出盜窟版Flappy Bird游戲,軟件會進行及時的警示與反對,避免用戶小我信息被不法獲得。