Artikel

Forskare hittar fjärråtkomstverktyg i modifierad Pokémon Go APK

protection click fraud

Forskare har hittat en malwareinfekterad version av Pokémon Go för Android, som har potential att infektera telefonerna för dem som vill ladda ner spelet utanför Google Play. En viss Pokémon Go APK verkar ha modifierats för att inkludera det så kallade DroidJack-skadliga fjärråtkomstverktyget (RAT), även känt som SandroRAT. Verktyget kan ge en angripare tillgång till din telefon.

Från Bevis:

I det här fallet upptäckte Proofpoint-forskare en infekterad Android-version av det nyligen släppta mobilspelet Pokemon GO. Denna specifika APK modifierades för att inkludera det skadliga fjärråtkomstverktyget (RAT) som heter DroidJack (även känt som SandroRAT), vilket praktiskt taget skulle ge en angripare full kontroll över offrets telefon.

Efter sidladdning av APK verkar versionen av Pokémon Go som en person ser identisk med den oinfekterade versionen. Naturligtvis ger den skadliga appen under ytan massor av ytterligare behörigheter och kan äventyra din telefon. Forskare noterar att om en infekterad telefon togs till företagsnätverk kan andra enheter kopplade till det nätverket också vara i fara. Tack och lov säger Proofpoint också att denna APK, såvitt hon vet, ännu inte har setts ut i naturen, trots många webbplatser som är värd för Pokémon Go APK-filer för att sidorna ska laddas.

Verizon erbjuder Pixel 4a för bara $ 10 / månad på nya obegränsade linjer

Så även om Pokémon Go's iscensatta lansering kan göra dig otålig, är det värt att vänta på att det dyker upp i Google Play i snarare än att försöka fånga det på inofficiella sätt och potentiellt bli biten av en skadlig version. (Detta är bara i allmänhet bra råd, Pokémon Go eller på annat sätt.) Om du sidladdade APK innan det var allmänt tillgänglig, rekommenderar vi att du granskar behörigheterna för din app eller avinstallerar den helt för att få den de rätt version från Google Play.

instagram story viewer