深受大家喜爱的任天堂游戏口袋妖怪(神奇宝贝)已经被移植到Android平台上了。然而最近360安全中心接到大量用户举报,下载口袋妖怪后,手机竟莫名出现未知APP,同时手机流量大量流失,间接导致话费被扣。
360手机安全工程师检测后发现,这些“口袋妖怪”系列游戏大多遭到了不法分子的篡改。以“口袋妖怪永恒的光明”为例,实际上是经过二次打包后被植入了恶意代码,获取Root高权限后,会在后台偷偷进行下载并安装其他未知软件,整个过程无任何提示信息。根据360安全中心的统计数据显示,已有10万台手机感染此恶意软件。
图1:“口袋妖怪永恒的光明”获取最高权限私自下载软件
“不仅如此,该恶意软件同时其还具有设置后台启动、强制用户联网的行为。这样一来,它就可以随时随地随意下载未知软件,消耗用户的上网流量,属于变相扣费。”360手机安全工程师进一步介绍。
360安全专家建议,不要随意下载未知软件,下载软件时要选择360手机助手等经过安全检测、绿色无毒的手机应用下载渠道,最大程度降低感染各类手机病毒木马的风险。安装软件前要开启360手机卫士安全防护,并及时更新病毒库,避免此类情况发生。