'Pokémon Go' Trojan App Tricked Players Sa Pag-download ng Malware

$config[ads_kvadrat] not found

FLORIDA SHERIFF TAMPERS WITH AND TAINTS 500,000 BALLOTS

FLORIDA SHERIFF TAMPERS WITH AND TAINTS 500,000 BALLOTS
Anonim

Ito ay isang kriminal na paglilipat na higit na palihis kaysa sa kahit anong Team Rocket ang maaaring mag-isip. Half a million Pokémon Go ang mga manlalaro ay na-tricked sa pag-download ng malware kapag nag-install sila ng isang phony app na nagkunwari upang maging isang gabay sa mga sikat na mobile na laro.

Ang mga eksperto sa cybersecurity (at maliwanag na Pokémon Masters) sa Kaspersky Lab ay nagpaliwanag sa buong scam sa kanilang blog.

Ang nakakasakit na app, "Gabay Para sa Pokémon Go," ay magagamit para sa pag-download sa Google Play store, at na-download ito ng higit sa 500,000 beses. Ayon sa pag-aaral ng Kaspersky, ang app ay matagumpay na nahawaan ng hindi bababa sa 6,000 ng mga biktima ng telepono nito na may malware.

Ang Troyano ay nagtrabaho sa pamamagitan ng pagtatago ng mga naka-compress na executable file sa likod ng lehitimong Pokémon Go mga tip at trick. Pagkatapos na mai-install ang app, ang malware ay naghihintay, nagtatago tulad ng isang Rattata sa matangkad na damo na naghahanda ng isang pagtambang. Nanatili itong matagal nang sapat upang matukoy kung ito ay nasa isang tunay na telepono o isang aparato na ginagamit ng mga eksperto sa seguridad upang maghanap ng mga virus.

Susunod, ang Troyano ay nagpadala ng isang mensahe sa mga cybercriminals na lumikha ito ng impormasyon tungkol sa telepono. Pagkatapos ay mag-order ng mga kriminal ang app na mag-install ng nakatagong software na mag-overload ng telepono ng biktima sa isang malapit-pare-pareho na stream ng mga ad, ngunit ito ay lamang ang simula ng kung ano ang maaaring gawin ng "Gabay Para sa Pokémon Go".

Ang app ay maaaring mag-install ng anumang bagay sa isang nahawaang telepono nang walang pahintulot ng gumagamit, kabilang ang software na maaaring mag-lock ng mga aparato para sa pagtubos o direktang magnakaw ng pera mula sa anumang naka-link na mga bank account.

Ang app ay inalis mula sa Google Play store, ngunit na-download na ito 500,00 beses. Kinumpirma ni Kaspersky na nagkaroon ng mga biktima sa Russia, India, at Indonesia, ngunit nabanggit na marahil higit pa sa buong mundo, lalo na dahil ang app ay nasa Ingles.

Kinakailangang tandaan iyon Pokémon Go ay mismo ay inakusahan ng pagiging malware, kaya ang pinakabagong turn ng mga kaganapan ay hindi eksakto kagulat.

Ang isang bagay ay para sa tiyak na: "Gabay Para sa Pokémon Go" ay tiyak na mas masahol pa kaysa sa MissingNo. kailanman ay.

$config[ads_kvadrat] not found