Un troian jefuiește jucătorii de Pokemon Go

3dac90ba038244b59b61b073493543b4

Un presupus ghid pentru popularul joc Pokemon Go poate fi descărcat direct din Play Store. În spatele acestuia se află însă un troian extrem de agresiv, care știe să se protejeze foarte isteț. Cine cade în plasa lui, are doar o singură cale de scăpare.

Când apare pe piață o aplicație extrem de populară, se întâmplă deseori ca aceasta să atragă și criminali cibernetici care se folosesc de popularitatea ei în scop propriu. Spre exemplu pentru plasarea de aplicații malițioase sub diferite denumiri, care pot păcăli ușor persoanele nefamiliarizate cu astfel de practici. La începutul lunii august experții în securitate de la ESET au avertizat cu privire la aplicații Prisma false. Acum sunt vizați fanii popularului joc Pokemon Go.

Fix jumătate de milion de utilizatori au descărcat de pe Play Store un presupus ghid pentru popularul joc, raportează experții antivirus de la Kaspersky. În spatele aplicației “Guide for Pokémon Go” se ascunde un troian agresiv, care permite atacatorilor să preia controlul smartphone-ului infectat. Gangsterii ademenesc victimele cu presupuse instrucțiuni pentru o performanță mai bună în joc, în schimb instalează un software rău intenționat.

Troianul este relativ isteț și a infectat deja peste 6000 de smartphone-uri. Potrivit celor de la Kaspersky trucul funcționează în felul următor: când utilizatorul pornește aplicația, el așteaptă până se instalează sau se șterge o altă aplicație și determină dacă este instalat pe o mașină virtuală sau pe un smartphone real.

Dacă este vorba despre un smartphone real, troianul așteaptă încă două ore și apoi se identifică pe home-server folosind detaliile de pe smartphone-ul infectat. Detaliile includ țara, limba, descrierea modelului și versiunea sistemului de operare. Dacă de acolo primește un răspuns, atunci intră în acțiune și încarcă module malware suplimentare. Prin această abordare, atacatorii por controla exact locul și țintele atacurilor, pentru a nu se da de gol. Acest lucru îi oferă o protecție suplimentară împotriva programelor antivirus și antimalware.

Troianul își asigură drepturi de root și se poziționează în smartphone la nivel de sistem. Instalează sau șterge aplicații de background, afișând în același timp reclame nedorite. Potrivit celor de la Kaspersky, din decembrie 2015 cel puțin nouă aplicații din Play Store au fost infectate cu același troian, în iulie 2016 mai exista, pe lângă ghidul fals pentru Pokemon Go, cel puțin încă o aplicație infectată cu același troian. Între timp aplicațiile afectate au fost eliminate din Play Store, spun cei de la Kaspersky.

http://www.n-tv.de/technik/Trojaner-legt-Pokemon-Go-Spieler-rein-article18649751.html

Leave a Reply

Your email address will not be published. Required fields are marked *

76 − = 69