Троянское приложение Pokémon Go обмануло игроков в загрузке вредоносного ПО

$config[ads_kvadrat] not found

HUGE EGGS Surprise Toys Challenge with Inflatable water slide

HUGE EGGS Surprise Toys Challenge with Inflatable water slide
Anonim

Это преступный ход, более коварный, чем когда-либо мог придумать Team Rocket. Полмиллиона Покемон Go игроки были обмануты в загрузке вредоносных программ, когда установили фальшивое приложение, которое претендовало на роль руководства по популярной мобильной игре.

Эксперты по кибербезопасности (и, очевидно, Мастера покемонов) из Лаборатории Касперского объяснили всю аферу в своем блоге.

Оскорбительное приложение «Руководство для покемонов Go» было доступно для загрузки в магазине Google Play и было загружено более 500 000 раз. Согласно анализу Kaspersky, приложение успешно заразило вредоносным ПО не менее 6000 телефонов его жертв.

Троян работал, скрывая сжатые исполняемые файлы за легитимными Покемон Go секреты и уловки. После того, как приложение было установлено, вредоносное ПО находилось в ожидании, прячась, как Раттата в высокой траве, готовя засаду. Он оставался бездействующим достаточно долго, чтобы определить, был ли он на реальном телефоне или устройстве, используемом экспертами по безопасности для поиска вирусов.

Далее троянец отправил сообщение киберпреступникам, которые его создали, с информацией о телефоне. Затем преступники могут приказать приложению установить скрытое программное обеспечение, которое бы перегружало телефон жертвы почти постоянным потоком рекламы, но это только начало того, что может сделать «Руководство для покемонов Go».

Приложение может устанавливать на зараженный телефон все что угодно без разрешения пользователя, включая программное обеспечение, которое может блокировать устройства с целью получения выкупа или прямого кражи денег с любых связанных банковских счетов.

Приложение было удалено из магазина Google Play, но его уже скачали 500,00 раз. Касперский подтвердил, что были жертвы в России, Индии и Индонезии, но отметил, что, возможно, их было больше по всему миру, особенно потому, что приложение было на английском языке.

Стоит помнить, что Покемон Go сама была обвинена в том, что была вредоносной программой, так что этот последний поворот событий не совсем шокирует.

Одно можно сказать наверняка: «Руководство для покемонов Go», безусловно, хуже, чем MissingNo. когда-либо был.

$config[ads_kvadrat] not found