Pelayar 'Pokémon Go' Trojan Tricked Pemain Ke Muat turun Malware

$config[ads_kvadrat] not found

Егор Шип VS Tamirlanto. Кто круче?

Егор Шип VS Tamirlanto. Кто круче?
Anonim

Ini satu tindakan jenayah yang lebih licik daripada apa yang Team Rocket boleh berfikir. Setengah juta Pokémon Go pemain telah ditipu untuk memuat turun malware apabila mereka memasang aplikasi palsu yang berpura-pura menjadi panduan kepada permainan mudah alih yang popular.

Ahli cybersecurity (dan Pokémon Masters jelas) di Lab Kaspersky menjelaskan keseluruhan penipuan di blog mereka.

Aplikasi yang menyinggung, "Panduan Untuk Pokémon Go," tersedia untuk dimuat turun di gedung Google Play, dan dimuat turun lebih daripada 500,000 kali. Menurut analisis Kaspersky, aplikasi berjaya menjangkiti sekurang-kurangnya 6,000 telefon mangsa dengan malware.

Trojan bekerja dengan menyembunyikan fail executable yang dimampatkan di belakang sah Pokémon Go petua dan cara. Selepas aplikasi dipasang, malware itu menunggu, bersembunyi seperti Rattata di rumput tinggi yang menyediakan serangan hendap. Ia kekal tidak aktif cukup lama untuk menentukan sama ada ia adalah pada telefon sebenar atau peranti yang digunakan oleh pakar keselamatan untuk mencari virus.

Seterusnya, Trojan menghantar mesej kepada penjenayah siber yang menciptanya dengan maklumat mengenai telefon. Penjenayah kemudian boleh memerintahkan aplikasi untuk memasang perisian tersembunyi yang akan membebani telefon mangsa dengan aliran iklan yang tetap, tetapi itu hanya permulaan yang boleh dilakukan oleh "Panduan Untuk Pokémon Go".

Aplikasi ini boleh memasang apa-apa pada telefon yang dijangkiti tanpa kebenaran pengguna, termasuk perisian yang boleh mengunci peranti untuk tebusan atau terus mencuri wang dari mana-mana akaun bank yang dipautkan.

Apl telah dialih keluar dari gedung Google Play, tetapi telah dimuat turun 500,00 kali. Kaspersky mengesahkan bahawa terdapat mangsa di Rusia, India, dan Indonesia, tetapi menyatakan bahawa mungkin terdapat lebih banyak di seluruh dunia, terutama kerana aplikasi itu dalam bahasa Inggeris.

Perlu diingat bahawa Pokémon Go telah dituduh sebagai perisian berniat jahat, jadi peristiwa terkini ini tidak begitu mengejutkan.

Satu perkara yang pasti: "Panduan Untuk Pokémon Go" pastinya lebih buruk daripada MissingNo. pernah ada.

$config[ads_kvadrat] not found