"Pokémon Go" Trojan App Tricked Igralci Into Downloading Malware

$config[ads_kvadrat] not found

Понторезка за 500.000 руб. Часть 1

Понторезка за 500.000 руб. Часть 1
Anonim

To je kriminalna poteza, ki je bolj nenavadna, kot bi lahko karkoli pomislila ekipa Rocket. Pol milijona Pokémon Go igralci so bili prevarani s prenosom zlonamerne programske opreme, ko so namestili lažno aplikacijo, ki se je pretvarjala, da je vodilo za priljubljeno mobilno igro.

Strokovnjaki za kibernetsko varnost (in očitni Pokémon Masters) v Kaspersky Labu so razložili celotno prevara na svojem blogu.

Aplikacija »Guide for Pokémon Go« je bila na voljo za prenos v trgovini Google Play in je bila prenesena več kot 500.000 krat. V skladu z analizo podjetja Kaspersky je aplikacija uspešno okužila vsaj 6.000 telefonov žrtev z zlonamerno programsko opremo.

Trojan je delal s skrivanjem stisnjenih izvršljivih datotek za legitimno Pokémon Go namigi in triki. Ko je bila aplikacija nameščena, je malware čakal in se skrival kot Rattata v visoki travi in ​​pripravljal zasedo. Ostala je mirujoča dovolj dolgo, da bi ugotovila, ali je na pravem telefonu ali napravi, ki jo varnostni strokovnjaki uporabljajo za iskanje virusov.

Nato je Trojan poslal sporočilo kibernetskim kriminalcem, ki so ga ustvarili z informacijami o telefonu. Zločinci bi lahko nato aplikaciji naročili, naj namesti skrito programsko opremo, ki bi preobremenila telefon žrtev s skoraj konstantnim pretokom oglasov, vendar je to šele začetek tega, kar lahko »Vodnik za Pokémon Go«.

Aplikacija lahko na okužen telefon namesti karkoli brez dovoljenja uporabnika, vključno s programsko opremo, ki lahko zaklene naprave za odkupnino ali neposredno ukrade denar z vseh povezanih bančnih računov.

Aplikacija je bila odstranjena iz trgovine Google Play, vendar je bila že prenesena 500,00-krat. Kaspersky je potrdil, da so bile žrtve v Rusiji, Indiji in Indoneziji, vendar je ugotovil, da je verjetno več po vsem svetu, zlasti ker je bila aplikacija v angleščini.

To se je treba spomniti Pokémon Go je bila sama obtožena, da je zlonamerna programska oprema, zato ta zadnji dogodek ni ravno šokanten.

Ena stvar je gotovo: "Vodnik za Pokémon Go" je zagotovo slabši od MissingNo. doslej.

$config[ads_kvadrat] not found