'Pokémon Go'-trojan-app bedroog spelers in het downloaden van malware

$config[ads_kvadrat] not found

Понторезка за 500.000 руб. Часть 1

Понторезка за 500.000 руб. Часть 1
Anonim

Het is een criminele beweging die slinker is dan alles wat Team Rocket ooit zou kunnen bedenken. Een half miljoen Pokémon Go spelers werden misleid voor het downloaden van malware toen ze een nep-app installeerden die deed alsof ze een gids was voor het populaire mobiele spel.

De cybersecurity-experts (en schijnbare Pokémon-meesters) bij Kaspersky Lab legden de hele zwendel op hun blog uit.

De beledigende app 'Guide For Pokémon Go' was beschikbaar om te downloaden in de Google Play Store en werd meer dan 500.000 keer gedownload. Volgens de analyse van Kaspersky infecteerde de app ten minste 6000 van de telefoons van zijn slachtoffers met malware.

De Trojan werkte door gecomprimeerde uitvoerbare bestanden achter legitiem te verbergen Pokémon Go tips en trucs. Nadat de app was geïnstalleerd, lag de malware op de loer en verstopte zich als een Rattata in hoog gras die een hinderlaag aan het voorbereiden was. Het bleef lang genoeg in de slaapstand om te bepalen of het op een echte telefoon of een apparaat was dat door beveiligingsdeskundigen werd gebruikt om te zoeken naar virussen.

Vervolgens stuurde de Trojan een bericht naar de cybercriminelen die het hebben gemaakt met informatie over de telefoon. De criminelen konden vervolgens de app bestellen om verborgen software te installeren die de telefoon van het slachtoffer zou overladen met een bijna constante stroom van advertenties, maar dat is slechts het begin van wat de "Gids voor Pokémon Go" kan doen.

De app kan alles installeren op een geïnfecteerde telefoon zonder de toestemming van de gebruiker, inclusief software die apparaten kan vergrendelen voor losgeld of direct geld kan stelen van gekoppelde bankrekeningen.

De app is verwijderd uit de Google Play Store, maar is al 500,00 keer gedownload. Kaspersky bevestigde dat er slachtoffers waren in Rusland, India en Indonesië, maar merkte op dat er waarschijnlijk meer over de hele wereld was, vooral omdat de app in het Engels was.

Het is de moeite waard eraan te denken Pokémon Go werd er zelf van beschuldigd dat hij malware was, dus deze laatste gang van zaken is niet bepaald schokkend.

Eén ding is zeker: "Guide For Pokémon Go" is zeker slechter dan MissingNo. ooit was.

$config[ads_kvadrat] not found