狸猫换太子:假冒Android版赛博朋克2077暗含勒索软件

安全
卡巴斯基实验室的Tatyana Shishkova在Google Play商店的伪造市场中,在伪造的Cyberpunk 2077视频游戏中发现了一种具有勒索软件功能的新型Android恶意软件。

前一段时间《赛博朋克2077》火爆了朋友圈,绚烂的霓虹灯闪烁下的各色汽车,好像正在上演着新一轮的速度与激情。

赛博朋克非常吸引人的一个特质是,在赛博朋克小说里,通常流露出一种悲观主义的反乌托邦色彩。

[[359444]]

被讨论最多的,自然还有朱迪(这名字,确定不是疯狂动物城的兔子?)

赛博朋克的世界里:庞大的跨国公司取代政府成为权力中心,通过无所不在的电脑网络对个体生活实施管控,腐败横行,社会疏离,人们沉迷于虚拟实境所提供的廉价娱乐,以及等效于毒品的强力神经刺激,牛仔般的反英雄等等。

[[359445]]

不得不承认的是,赛博朋克2077的登录很强势,但近期赛博朋克2077电子游戏一些运行问题似乎没有解决。又来一刀的是:假冒的Android应用程序正在通过模仿Google Play商店的假冒网站感染Android设备。

这是前几天的关于索尼将赛博朋克2077下架的新闻

卡巴斯基实验室的Tatyana Shishkova在Google Play商店的伪造市场中,在伪造的Cyberpunk 2077视频游戏中发现了一种具有勒索软件功能的新型Android恶意软件。

在这个市场上,该游戏被列为Cyberpunk Mobile(Beta)。

[[359446]]

值得注意的是,该游戏仅在Windows,Stadia,PlayStation和Xbox上才可正常使用-尚无Android版本,但要在Android设备上下载Cyberpunk 2077,则需要订阅Stadia或可以以固定价格购买游戏。

[[359447]]

这意味着威胁者仍将利用赛博朋克2077的炒热进行恶意攻击。该恶意软件在本周初被发现。Shishkova发推文说,这是Black Kingdom家族特有的一种CoderWare勒索软件。

[[359448]]

 

Shishkova在Twitter上发布了该游戏的屏幕截图,恶意软件的细节做的很到位,该假冒应用程序的用户评论都很真实。

该恶意软件的工作方式如下:当用户下载并执行文件时,将显示一条消息,通知他们其设备已感染CoderWare勒索软件。

伪造的赛博朋克2077 Android应用程序(屏幕截图:Tatyana Shishkova)

然后,向用户显示赎金记录,以获取包含解密信息的消息的屏幕截图。如下面的屏幕快照所示,受害者被要求支付500美元的比特币来解密解密的文件。

但是Shishkova指出,威胁行为者使用硬编码作为勒索软件的密钥,因此可能不需要支付赎金即可解密文件。(好在是虚惊一场,为游戏用户捏了一把汗。)

[[359449]]

“这意味着,如果您不幸使用这一款游戏,里面包含此类文件加密勒索软件,则无需支付勒索就可以解密它们,” Shishkova解释说。

赛博朋克2077的粉丝提出了该游戏对安全以及稳定运维方面的需求,索尼由于其不断出现新BUG、不断修复等关于性能方面的问题,将其从PlayStation商店中撤出。

不过,受恶意软件感染的游戏应用对于Android用户而言并不是第一次了。

2020年5月,网上甚至发现了一款伪造的Valorant游戏移动版本,传播了恶意软件。这甚至发生在游戏甚至向公众发布的一个月之前。

2018年,网络犯罪分子被发现通过传播Android版本的游戏Fortnite(颇受好评的游戏《堡垒之夜》),并在其中装有恶意软件。该恶意软件是为了窃取用户的个人数据而开发的。

如果您使用的是Android设备,请确保您有可靠的防病毒应用程序,该应用程序会定期扫描威胁。

您还应该避免未知来源的下载,比方说,第三方商店上的可用应用程序,并保持操作系统更新。

 

责任编辑:赵宁宁 来源: 超级盾订阅号
相关推荐

2021-02-26 11:36:06

勒索软件攻击数据泄露

2021-03-29 12:03:33

间谍软件恶意软件攻击

2010-05-25 10:21:53

2021-02-10 08:05:46

网络袭击CDPR 《赛博朋克 2077》

2021-02-14 09:59:55

黑客网络安全勒索

2020-07-27 10:23:14

黑客比特币网络攻击

2021-10-09 11:14:29

英伟达DLSS驱动程序

2009-11-03 09:02:59

Windows 7苹果竞争

2016-08-03 16:30:32

2021-08-30 15:33:07

3D打印AI 人工智能

2021-07-03 10:59:09

黑客勒索软件攻击

2022-05-31 14:55:24

勒索软件攻击黑客

2022-01-20 15:01:16

网络安全勒索软件技术

2021-05-26 14:38:10

黑客恶意软件攻击

2023-08-28 00:22:42

AI工具

2019-04-09 09:06:36

2021-03-02 10:17:09

勒索软件Nefilimr网络安全

2022-02-25 09:58:37

勒索软件赎金

2021-08-06 12:06:06

勒索软件
点赞
收藏

51CTO技术栈公众号