Trojan „Pokémon Go” zaatakował graczy do pobierania złośliwego oprogramowania

$config[ads_kvadrat] not found

7.000.000 монет В ПАКЕ

7.000.000 монет В ПАКЕ
Anonim

To zbrodniczy ruch bardziej przebiegły niż cokolwiek, co Zespół Rocket mógłby wymyślić. Pół miliona Pokémon Go Gracze zostali oszukani do pobierania złośliwego oprogramowania, gdy zainstalowali fałszywą aplikację, która udawała, że ​​jest przewodnikiem po popularnej grze mobilnej.

Eksperci od cyberbezpieczeństwa (i pozorni mistrzowie Pokémon) z firmy Kaspersky Lab wyjaśnili całe oszustwo na swoim blogu.

Obraźliwa aplikacja „Guide for Pokémon Go” była dostępna do pobrania w sklepie Google Play i została pobrana ponad 500 000 razy. Według analizy Kaspersky aplikacja z powodzeniem zainfekowała co najmniej 6000 telefonów swoich ofiar złośliwym oprogramowaniem.

Trojan pracował przez ukrywanie skompresowanych plików wykonywalnych za zgodnymi z prawem Pokémon Go porady i wskazówki. Po zainstalowaniu aplikacji złośliwe oprogramowanie czekało, ukrywając się jak Rattata w wysokiej trawie przygotowując zasadzkę. Pozostał uśpiony wystarczająco długo, aby ustalić, czy był to prawdziwy telefon lub urządzenie używane przez ekspertów ds. Bezpieczeństwa w poszukiwaniu wirusów.

Następnie trojan wysłał wiadomość do cyberprzestępców, którzy go stworzyli, z informacjami o telefonie. Przestępcy mogliby następnie zamówić aplikację do zainstalowania ukrytego oprogramowania, które przeładowałoby telefon ofiary niemal stałym strumieniem reklam, ale to dopiero początek tego, co może zrobić „Przewodnik dla Pokémon Go”.

Aplikacja może zainstalować wszystko na zainfekowanym telefonie bez zgody użytkownika, w tym oprogramowanie, które może blokować urządzenia do okupu lub bezpośrednio kradnąć pieniądze z dowolnych powiązanych kont bankowych.

Aplikacja została usunięta ze sklepu Google Play, ale została już pobrana 500,00 razy. Kaspersky potwierdził, że były ofiary w Rosji, Indiach i Indonezji, ale zauważył, że prawdopodobnie było ich więcej na całym świecie, zwłaszcza że aplikacja była w języku angielskim.

Warto o tym pamiętać Pokémon Go sam został oskarżony o złośliwe oprogramowanie, więc ten ostatni obrót wydarzeń nie jest do końca szokujący.

Jedno jest pewne: „Przewodnik dla Pokémon Go” jest z pewnością gorszy niż MissingNo. kiedykolwiek był.

$config[ads_kvadrat] not found