假冒 Candy Crush 過關秘技,藉機竊取個人資料!

香港, 2013年3月26日:Candy Crush成黑客發送流動裝置廣告程式新寵。趨勢科技東京證券交易所股票代碼:4704 發現近來在Facebook以及Android系統平台極流行的遊戲「Candy Crush」出現針對流動裝置、聲稱教授過關秘技的假冒應用程式「Candy Crush SAGA CHEATS & TIPS」,該版本含有廣告程式ANDROIDOS_LEADBLT.HRY,以竊取裝置的GPS定位、Sim卡碼、作業系統版本等資訊。根據過往經驗判斷,不排除該廣告軟件有竊取流動裝置中個人資訊的可能性。

趨勢科技提出警告,多數廣告程式都會蒐集流動裝置中的個人資訊,如通訊錄、照片或影音檔,以利有心人士販售圖利。

趨勢科技顧問李浩然表示:「我們估計惡意軟件和高風險Android應用程式的數量會在今年將達到一百萬。這數字聽起來或許很嚇人,但照目前流動裝置以及Android平台普及的程度,卻是不無可能。根據趨勢科技全球病毒防治中心的研究顯示,目前已經有293,091個應用程式被認為是惡意程式,而這些惡意應用程式中,約有22%會洩露使用者資料。我們建議使用者要養成習慣去詳讀應用程式的描述、開發人員頁面和評論的習慣:並且在安裝任何應用程式之前,請確實查看它們所要求的權限。」

趨勢科技建議使用者可選取針對流動裝置提供防護的資訊安全軟件,像是趨勢科技流動安全防護,可以偵測和刪除惡意軟件或高風險Android應用程式。趨勢科技流動安全防護免費試用:http://www.pccillin.com.tw/product-tmms.html