'Pokémon Go' Trojan App triks spēlētājiem ielādējot ļaunprātīgu programmatūru

$config[ads_kvadrat] not found

СТРЕЙ ВЗЯЛ ДАЗЛА ЗА ДОНАТ В 500 000 РУБЛЕЙ // СТРЕЮ ЗАДОНАТИЛИ ПОЛМИЛЛИОНА ЗА ИГРУ НА ДАЗЛЕ

СТРЕЙ ВЗЯЛ ДАЗЛА ЗА ДОНАТ В 500 000 РУБЛЕЙ // СТРЕЮ ЗАДОНАТИЛИ ПОЛМИЛЛИОНА ЗА ИГРУ НА ДАЗЛЕ
Anonim

Tas ir noziedzīgs ceļš, kas ir vairāk apgrūtinošs nekā jebkurš, ko komanda Rocket kādreiz varētu domāt. Pusmiljons Pokémon Go spēlētāji tika tricked lejupielādējot ļaunprātīgu programmatūru, kad viņi instalēja neīsto lietotni, kas izlikās kā populāra mobilās spēles ceļvedis.

Kiberdrošības eksperti (un acīmredzamie Pokémon Masters), kas atrodas Kaspersky Lab, izskaidroja visu blēdību savā blogā.

Google Play veikalā bija pieejama lejupielādējama pārkāpēja lietotne “Guide for Pokémon Go”, un tā tika lejupielādēta vairāk nekā 500 000 reižu. Saskaņā ar Kaspersky analīzi, lietotne veiksmīgi inficēja vismaz 6000 tās upuru tālruņu ar ļaunprātīgu programmatūru.

Trojan strādāja, slēpjot saspiestus izpildāmos failus aiz likumīgiem Pokémon Go padomi un triki. Pēc tam, kad lietojumprogramma bija instalēta, ļaunprātīga programmatūra sagaidīja, slēpjot kā Rattata garā zālē, sagatavojot slazdu. Tā palika neaktivizēta pietiekami ilgi, lai noteiktu, vai tā atrodas uz īsta tālruņa vai ierīces, ko drošības speciālisti izmantoja vīrusu meklēšanai.

Pēc tam Trojan nosūtīja ziņu kibernoziedzniekiem, kas to izveidoja ar informāciju par tālruni. Pēc tam noziedznieki var pasūtīt lietotni, lai instalētu slēptu programmatūru, kas pārslogotu cietušā tālruni ar gandrīz nemainīgu reklāmu plūsmu, bet tas ir tikai sākums tam, ko var darīt “Pokemon Go Guide”.

Lietotne var instalēt inficēto tālruni bez lietotāja atļaujas, ieskaitot programmatūru, kas var bloķēt izpirkuma ierīces vai tieši nozagt naudu no jebkuriem saistītiem bankas kontiem.

Lietojumprogramma tika noņemta no Google Play veikala, bet tā jau tika lejupielādēta 500,00 reizes. Kaspersky apstiprināja, ka Krievijā, Indijā un Indonēzijā ir bijuši upuri, taču atzīmēja, ka visā pasaulē, iespējams, bija vairāk, jo īpaši tāpēc, ka lietotne bija angļu valodā.

Tas ir vērts atcerēties Pokémon Go pati par sevi ir apsūdzēta par ļaunprātīgu programmatūru, tāpēc šis jaunākais notikumu posms nav šokējoši.

Viens ir skaidrs: “Guide for Pokémon Go” noteikti ir sliktāks par MissingNo. kādreiz bija.

$config[ads_kvadrat] not found