搜索
查看: 2500|回复: 0

[杀毒软件] 小心盗版“捣蛋猪”与“愤怒的小鸟”陷井

[复制链接]

签到天数: 2210 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2012-10-16 08:00 | 显示全部楼层

小心盗版“捣蛋猪”与“愤怒的小鸟”陷井

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2500 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
9月27日,"愤怒的小鸟"之父正式发布一款新的游戏 -- "捣蛋猪",很快该游戏深受玩家青睐,成为新的一款热门游戏。上线仅3小时之后,就以高点击率置顶于App Store之首。从官方发布来看,玩家只能通过App Store付费购买和通过安卓设备在谷歌上玩。


       但是,很快在谷歌Chrome web store发现免费版本"捣蛋猪",通过搜索可以找到8个与"捣蛋猪"有关的程序(如下图示),这些程序都有关于"捣蛋猪"的游戏描述,尽管有些标题并无直接表述。


        也许此时,你会很兴奋,因为终于可以免费玩"捣蛋猪"和"愤怒的小鸟"。


        但当梭子鱼实验室团队仔细研究这些游戏后,发现了一些可疑的蛛丝马迹。在这8个程序中,其中有7个都具有同一来源:
, 一个免费flash游戏的制造商。


        首先,他们有悖于常理的隐藏了他们的名字;其次,更重要的是:安装这些程序,都会有一个显著的权限请求:"访问您的数据在所有网站",如下图所示:


        当出现这一情况时,为了安全起见,我们建议您应该停止安装此类游戏程序。


        为了能够揭开其庐山真面目,梭子鱼实验室团队在测试环境中持续安装了该程序,想对于后续发生的事情一探究竟。以下是我们的一些发现结果:


        首先,这并不是一个真正的"捣蛋猪"和"愤怒的小鸟"的游戏,它只是一个猪鸟射击游戏。


        第二,更糟的是,一旦游戏安装插件,便会显示额外的广告在一些受欢迎的网站。例如:Yahoo.com等,从而对读者产生迷惑。


        插件中的一段特殊代码,会检查页面是否来源于yahoo, 如果是,就会使用从playook.info下载自己的广告内容加入到页面中,

        

        我们在angrybirds.com 和 MSN.com发现了同样的问题。


       如此看来,如果安装了该插件,并允许运行,将存在浏览器被劫持的风险。其中该插件作者将可以获得当前用户所有的web数据,然后滥用用户信息,例如:偷窃和出售用户的电子邮件地址和在线信用卡信息等。


        数据显示,截止至10月2日,已经有82,593 Chrome 用户安装了此插件,很有可能受到了感染,而且目前此数据仍在成上升趋势。梭子鱼警示Chrome 用户,此种情况下,不要安装任何看似合理的插件,如果您已经安装,我们建议您立即卸载并及时更改您的相关网络密码等

金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-27 01:28 , Processed in 0.060552 second(s), 11 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表