勒索程式借《Pokemon GO》之名進行攻擊

【2016年8月18日 ﹣香港】趨勢科技最新發現一個假冒《Pokemon GO》之名的進行攻擊的勒索程式,這個名為Ransom_POGOTEAR.A的勒索程式透過網站進行散播,黑客利用它在 Windows 系統上建立一個名為「Hack3r」的後門用戶帳號,並且將此帳號加入系統管理員 (Administrator) 群組,在受害者的電腦上建立一個網絡共用資料夾,讓勒索程式可以將其執行檔複製到所有的磁碟中;若是複製到電腦內建的磁碟,會複製到磁碟的根目錄,當受害者每次登入 Windows 時都會執行這個《Pokemon GO》勒索程式,若是複製到可卸除式磁碟時,它還會順便建立一個自動執行 (autorun) 檔案,每當用戶將此隨身碟插入電腦時就會自動執行勒索程式。

目前此勒索程式只針對阿拉伯語系的用戶進行攻擊,遭攻擊的裝置除了檔案被加密之外還會跳出一隻比卡超的畫面鎖住電腦螢幕。

未來,隨著《Pokemon GO》遊戲開放至更多國家,這波瘋狂熱潮勢必繼續蔓延,而網絡犯罪集團也會開發出更多的犯罪技巧,玩家不可不防。要防範感染勒索程式,趨勢科技技術經理陳貴強建議用戶定期備份檔案並且透過可防範勒索程式如PC-cillin雲端版保安軟件來保護裝置中的資料安全。

更多《Pokemon GO》勒索程式相關訊息請參考趨勢科技部落格: http://blog.trendmicro.com.tw/?p=26633

關於趨勢科技

趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的數碼資訊交換世界。憑著 30 多年的資訊保安專業經驗、全球威脅情報與持續不斷的創新,趨勢科技跨雲端、網絡、裝置及用戶端的網絡資訊保安平台隨時守護著全球數十萬家企業機構及數百萬用戶。趨勢科技身為雲端及企業網絡資訊保安領導廠商,我們的平台提供了各種強大的進階威脅防禦技術,專為如 AWS、Microsoft 及 Google 的環境提供最佳化、中央化視野及更快更有效的偵測及回應威脅。趨勢科技共有 7000 多名員工,遍布全球 65 個國家及地區,協助企業機構保護其連網世界。www.trendmicro.com.hk

新聞聯絡人:

Lisiane Lenz
電話:+971 4390 343
電郵:lisiane_lenz@trendmicro.com