勒索软件伪装成pokemon go肆虐阿拉伯

作者:来源:三省网发布时间:2016-08-19 15:09

网络犯罪经常会利用热点传播来对用户下手,而PokemonGo无疑是诱人的一环。PokemonGo在有的平台无法下载和进行游戏,这一点让犯罪分子更是欣喜。在阿拉伯地区,一些网络犯罪分子将勒索软件伪装成Windows版PokemonGo后,这种exe格式的PokemonGo在阿拉伯地区的Windows用户间开始传播。

而部分无法判断软件安全性的用户在下载了该软件以后系统将会感染,之后将会将该应用加密并且锁定,生成.lock文件和文本,一步步指引用户向犯罪分子所指定的地址发送邮件,并且按照勒索软件的要求操作以求获得“解锁”。

你以为这就完了,并不止是这样。国外安全专家发现,这个勒索软件会在用户的设备中创建一个“hack3r”的管理员账号,进而获取用户设备完整的权限,而此外,也可以通过修改注册表使其新账号不让用户发现。而当用户插入外置存储设备时,勒索软件还将自动生成安装文件,进一步传播。

此外,除了一般的勒索软件会做的行为之外。安全专家 Michael Gillespie还发现这个勒索软件会创建“Hack3r”的隐秘Windows 后台管理员账号,这样恶意软件操作者就能够获得电脑的完全权限,通过注册表修改他会让该账号完全对用户不可见。另外,这个恶意软件还会在外置存储设备插入后,在其中生成自安装文件,进一步传播勒索软件

Pokémon GO

重点:手机必须安卓4.4系统以上,并且ROOT,然后安装谷歌三件套(框架、地图和商店)、VPN翻墙工具?、游戏加速器,否则会出现包括闪退在内的各种问题! 《精灵宝可梦GO Pokemon Go》是一款主打真实的LBS休闲游戏。在《口袋妖怪GO》中融入了先进的AR技术,这也使得能在现实生活中捕捉皮卡丘、妙蛙种子、杰尼龟等超萌神奇宝贝的幻想不再是天方夜谭。 值得一提的是,由于有曾开发过《Ingress》的前谷歌智能手机设备研究小组Niantic Labs加盟制作,他们所带来的地理位置服务技术成为《口袋妖怪GO》又一道炫目之光。在游戏中,玩家将跟随地理位置信息与藏匿于各处的神奇宝贝不期而遇,在收集它们的同时甚至还能与其面对面大战一场。千万要注意街角草丛、岩石壁缝、城市楼宇之间、荒郊黄土之上,这些地方都可能变为酷爱捉迷藏的精灵们躲藏的庇护所。 当然,如果运气不好捕获到的精灵不合口味的话,玩家之间还被允许互相交换精灵哦!就如同最近大火的微信运动计步一样,大胆猜想这样的玩法可能也是想让常年坐着的宅族们起身活动活动,和大自然来场亲密接触,顺便在与朋友比拼谁捉的怪物更多的过程中收获快乐,在交换中增进彼此感情。[详情]