close
企業趨勢資訊保安

勒索軟件借 Pokemon GO 之名入侵 中招電腦出現比卡超圖案

Pokemon GO 可謂近期最受歡迎的手機遊戲,但這亦為黑客提供混水摸魚的機會。繼早前有不法分子製作惡意的 Pokemon GO APK 檔案後,又有保安公司發現有人借 Pokemon GO 之名設計勒索軟件,電腦受攻擊後除了檔案被加密,熒幕亦會出現比卡超圖案。

pikachu

 

趨勢科技最近發現一個假冒《Pokemon GO》之名的進行攻擊的勒索程式,這個名為 Ransom_POGOTEAR.A 的勒索程式透過網站進行散播,黑客利用它在 Windows 系統上建立一個名為「Hack3r」的後門用戶帳號,並且將此帳號加入系統管理員 (Administrator) 群組,在受害者的電腦上建立一個網絡共用資料夾,讓勒索程式可以將其執行檔複製到所有的磁碟中;若是複製到電腦內建的磁碟,會複製到磁碟的根目錄,當受害者每次登入 Windows 時都會執行這個《Pokemon GO》勒索程式,若是複製到可卸除式磁碟時,它還會順便建立一個自動執行 (autorun) 檔案,每當用戶將此隨身碟插入電腦時就會自動執行勒索程式。

pokemon-go-ransomware-1

 

目前此勒索程式只針對阿拉伯語系的用戶進行攻擊,遭攻擊的裝置除 了檔案被加密之外還會跳出一隻比卡超的畫面鎖住電腦螢幕。

pokemon-go-ransomware-2

 

趨勢科技認為,隨著《Pokemon GO》遊戲開放至更多國家,這波瘋狂熱潮勢必繼續蔓延,而網絡犯罪集團也會開發出更多的犯罪技巧,玩家不可不防。

 

Tags : Pokemon GOransomware
Dennis Ma

The author Dennis Ma

為香港讀者分享各種 IT 新聞及趨勢,如企業動態、保安消息(勒索軟件、程式漏洞等)、未來科技(AR、VR、3D打印等。)、電子商貿;亦專門分享 SEO、網頁設計、社交平台推廣等心得。