Une application de Troie «Pokémon Go» incite les joueurs à télécharger des logiciels malveillants

$config[ads_kvadrat] not found

500,000 ❤️

500,000 ❤️
Anonim

C’est une action criminelle plus sournoise que tout ce que Team Rocket pourrait imaginer. Un demi million Pokémon Go Les joueurs ont été amenés à télécharger des logiciels malveillants en installant une application bidon qui prétendait être un guide du jeu populaire sur mobile.

Les experts en cybersécurité (et apparemment les maîtres Pokémon) présents au Kaspersky Lab ont expliqué toute l’arnaque sur leur blog.

L’application incriminée «Guide For Pokémon Go» était disponible au téléchargement sur le Google Play Store et a été téléchargée plus de 500 000 fois. Selon l’analyse de Kaspersky, l’application a réussi à infecter au moins 6 000 téléphones de ses victimes avec des logiciels malveillants.

Le cheval de Troie a travaillé en masquant les fichiers exécutables compressés derrière des serveurs légitimes. Pokémon Go trucs et astuces. Après l’installation de l’application, le programme malveillant se cachait comme une Rattata dans les hautes herbes préparant une embuscade. Il est resté en veille suffisamment longtemps pour déterminer s’il s’agissait d’un vrai téléphone ou d’un appareil utilisé par les experts en sécurité pour rechercher des virus.

Ensuite, le cheval de Troie a envoyé un message aux cybercriminels qui l'ont créé avec des informations sur le téléphone. Les malfaiteurs pourraient alors ordonner à l’application d’installer un logiciel caché qui surchargerait le téléphone de la victime avec un flux d’annonces presque constant, mais ce n’est que le début de ce que peut faire le «Guide pour Pokémon Go».

L’application peut tout installer sur un téléphone infecté sans l’autorisation de l’utilisateur, y compris un logiciel permettant de verrouiller les appareils contre rançon ou de voler directement de l’argent à partir de tout compte bancaire lié.

L'application a été supprimée de Google Play Store, mais elle avait déjà été téléchargée 500 000 fois. Kaspersky a confirmé qu'il y avait eu des victimes en Russie, en Inde et en Indonésie, mais a noté qu'il y en avait probablement plus dans le monde, notamment parce que l'application était en anglais.

Il convient de rappeler que Pokémon Go a lui-même été accusé d’être un malware, donc cette dernière tournure des événements n’est pas vraiment choquante.

Une chose est sûre: «Guide pour Pokémon Go» est certainement pire que MissingNo. jamais été.

$config[ads_kvadrat] not found