2010年11月15日 星期一

熱門手機遊戲暗藏木馬:Angry Birds(憤怒鳥)

作者:F-Secure首席研究長-米戈‧希伯能(Mikko Hypponen)


Angry Birds(憤怒鳥)是目前最暢銷的手機遊戲,這款遊戲能在Apple、Nokia以及Android的平台使用,並且已經有數以百萬的用戶下載。早在這星期之前,有一應用程式為Angry Birds Bonus Levels被上傳至Android Market上。





該應用程式不是由Angry Birds(憤怒鳥)的芬蘭的遊戲公司Rovio。所開發,不過開發人員是同一人Jon Oberheide



Jon發現Android平台上有個安全漏洞。應用程式可以利用該漏洞進行下載且啟動其它的應用程式。Joe利用該漏洞示範,上傳許多其它的應用程式至Market上。例:Fake Contact Stealer, Fake Location Tracker 及Fake Toll Fraud。Angry Birds暗藏的木馬程式能啟動這些程式。


事實上,這些示範的程式沒有任何惡意程式。也無Bonus Levels的機制。我們不知道Oberheide先生是否允許授權Angry Birds(憤怒鳥)商標在這次的示範中。

資料補充:http://www.zdnet.com.tw/news/software/0,2000085678,20146356,00.htm


Google已經從Market內移除這些應用程式。若要避免您的手機遭到惡意程式攻擊,可以使用F-Secure手機安全軟體保護您的手機。

來源:http://www.f-secure.com/weblog/archives/00002063.html

0 意見:

張貼留言