Článek

Vědci našli nástroj pro vzdálený přístup v upraveném APK Pokémon Go

protection click fraud

Vědci našli verzi Pokémon Go pro Android infikovanou malwarem, která má potenciál infikovat telefony těch, kteří si chtějí stáhnout hru mimo Google Play. Zdá se, že konkrétní APK Pokémon Go byl upraven tak, aby zahrnoval takzvaný škodlivý nástroj DroidJack pro vzdálený přístup (RAT), známý také jako SandroRAT. Tento nástroj by mohl útočníkovi umožnit získat přístup k vašemu telefonu.

Z Proofpoint:

V tomto případě objevili vědci Proofpoint infikovanou verzi Androidu nově vydané mobilní hry Pokemon GO. Tento konkrétní soubor APK byl upraven tak, aby zahrnoval škodlivý nástroj pro vzdálený přístup (RAT) zvaný DroidJack (také známý jako SandroRAT), který by útočníkovi poskytl plnou kontrolu nad telefonem oběti.

Po bočním načtení APK se verze Pokémon Go, kterou člověk uvidí, jeví totožná s neinfikovanou verzí. Samozřejmě, pod povrchem si škodlivá aplikace uděluje spoustu dalších oprávnění a může ohrozit váš telefon. Vědci poznamenávají, že pokud by byl infikovaný telefon přenesen do podnikových sítí, mohou být ohrožena i další zařízení připojená k této síti. Naštěstí Proofpoint také říká, že podle jeho znalostí tento APK ještě nebyl viděn ve volné přírodě, a to navzdory mnoha webovým serverům, které hostují APK Pokémon Go pro lidi, aby se naložili na stranu.

Verizon nabízí Pixel 4a za pouhých 10 $ / měsíc na nových linkách Unlimited

Přestože vás postupné zavádění Pokémon Go může dělat netrpělivými, stojí za to počkat, až se na Google Play objeví v ve vaší zemi, spíše než se pokoušet chytit to neoficiálními prostředky a potenciálně vás pokousat zákeřný verze. (Toto je obecně dobrá rada, Pokémon Go nebo jinak.) Pokud jste APK naložili na stranu dříve, než byla široce k dispozici, doporučujeme zkontrolovat oprávnění vaší aplikace nebo ji úplně odinstalovat, abyste ji mohli přijímat the správná verze z Google Play.

instagram story viewer