特別報導

假寶可夢《Pokemon GO》之名進行勒索!

(本資訊由廠商提供,不代表PCDIY!立場) 2016-08-19 15:16:30

趨勢科技最新發現有一個假冒《Pokemon GO》之名的勒索病毒已經現身,這個名為Ransom_POGOTEAR.A (請參考圖說一)的勒索病毒透過網站進行散播,駭客利用它在 Windows 系統上建立一個名為「Hack3r」的後門使用者帳號,並且將此帳號加入系統管理員 (Administrator) 群組,其在受害者的電腦上建立一個網路共用資料夾,讓勒索病毒可以將其執行檔複製到所有的磁碟中;若是複製到電腦內建的磁碟,會複製到磁碟的根目錄,當受害者每次登入 Windows 時都會執行這個《Pokemon GO》勒索病毒,若是複製到可卸除式磁碟時,它還會順便建立一個自動執行 (autorun) 檔案,每當使用者將此隨身碟插入電腦時就會自動執行勒索病毒。



目前此勒索病毒針對阿拉伯語系的使用者進行攻擊,遭攻擊的裝置除了檔案被加密之外還會跳出一支比卡丘的畫面鎖住電腦螢幕。

未來,隨著《Pokemon GO》遊戲開放更多新的國家,這波瘋狂熱潮勢必繼續延燒下去,而網路犯罪集團也會開發出更多的犯罪技巧,玩家不可不防。要防範感染勒索病毒,趨勢科技技術顧問簡勝財建議使用者定期備份檔案並且透過可防範勒索病毒如PC-cillin雲端版資安軟體來保護裝置中的資料安全。

更多寶可夢《Pokemon GO》勒索病毒相關訊息請參考趨勢科技部落格: http://blog.trendmicro.com.tw/?p=26633
發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。