A hamis Pokémon Go applikációt 500 000-en töltötték le
2016. szeptember 24.
A Kaspersky Lab szakértői felfedeztek egy új rosszindulatú applikációt, a Guide for Pokémon Go-t a Google Play Store-ban, amely megszerezheti az Android okostelefonok hozzáférési jogait és ezeket felhasználva appokat telepíthet illetve törölhet valamint kéretlen hirdetéseket jeleníthet meg.
Az applikációt több, mint 500 000-en töltötték le, ami legalább 6 000 sikeres fertőzéshez vezetett. A Kaspersky Lab jelezte a Google-nak a trójai vírus terjedését, minek következtében eltávolították az appot a Google Play-ről.
A Pokémon Go globális jelensége egyre több ehhez kapcsolódó applikáció megjelenését eredményezte, ami szükségszerűen felkeltette a kiberbűnözők érdeklődését. A Guide for Pokémon Go trójai vírus elemzése során a Kaspersky Lab rosszindulatú kódot fedezett fel, amely olyan vírust tölt le a mobilkészülékre, amely szuperfelhasználói jogosultságot szerez, ami hozzáférést biztosít az Android operációs rendszerhez azzal a céllal, hogy appokat telepítsen és töröljön illetve hirdetéseket jelenítsen meg.
A trójai érdekes tulajdonságainak köszönhetően észrevétlen marad az antivírusok számára. Például nem akkor aktiválódik, amikor az áldozat elindítja az applikációt, hanem megvárja, amíg a felhasználó telepít vagy töröl egy másik appot és aztán leellenőrzi, hogy az applikáció egy valódi készüléken fut vagy egy virtuális gépen. Ha egy valódi készülékről van szó, a trójai vírus további két órát vár, mielőtt megkezdené rosszindulatú tevékenységét, de a fertőzés még akkor sem garantált. Miután kapcsolatba lépett a vezérszerverrel és feltöltötte a fertőzött készülék adatait úgy, mint a mobil országa, nyelve, a készülék modellje és operációs rendszerének verziója, a trójai megvárja a szerver válaszát. Válasz esetén további vírusmodulokat tölt le és telepít.
Ez azt jelenti, hogy a vezérszerver leállíthatja a támadást, ha úgy akarja - kihagyva azokat a felhasználókat, amelyeket nem kívánja célba venni, vagy azokat, amelyek feltehetően virtuális gépek másnéven homokozók. Ez további védelmet biztosít a vírus számára.
Mikor a szuperfelhasználói jogosultságokat átvette, a trójai vírus telepíti moduljait a készülék rendszerébe, titokban letölt és töröl más appokat valamint kéretlen hirdetéseket jelenít meg.
A Kaspersky Lab elemzése azt mutatja, hogy a rosszindulatú Pokémon Guide applikáció egy másik verziója is elérhető volt a Google Play-ben 2016 júliusában. Továbbá legalább kilenc másik appot találtak, amelyek ugyanezt a trójait tartalmazták és elérhetőek voltak a Google Play Store-ban 2015 decemberéig visszamenően.
A Kaspersky Lab adatai szerint több, mint 6 000 sikeres fertőzés volt eddig Oroszországban, Indiában és Indonéziában. Mivel az applikáció angolul beszélő felhasználókat vesz célba, az ilyen nyelvterületen élő emberek is valószínűleg áldozatul estek.
"Az online világban bárhova is menjenek a fogyasztók, a kiberbűnözők gyorsan követni fogják őket. Ez alól a Pokémon Go sem kivétel. A trójai vírus áldozatai először lehet, hogy észre sem veszik az idegesítő és zavaró hirdetések nagyobb számát, de a fertőzés hosszútávú következményei jóval fenyegetőbbek lehetnek. Ha áldozatul esett, akkor valaki benne van telefonjában és operációs rendszere, minden tevékenysége és az összes elmentett adat a támadó birtokában van. Az appot már eltávolították a Play Store-ból, de fél millió ember még mindig ki van téve a fertőzés veszélyének, ezért reméljük, hogy ez a bejelentés cselekvésre sarkallja őket" mondta Roman Unuchek, a Kaspersky Lab senior víruselemzője.
Azok, akik aggódnak a trójai miatt megbízható biztonsági megoldást telepítsenek készülékükre, mint például a Kaspersky Internet Security for Android antivírust. Ha a biztonsági ellenőrzés azt mutatja, hogy már fertőzöttek, a vírus eltávolításának legjobb módja, ha lementi az összes adatot és visszaállítja a készülék gyári beállításait.
Továbbá a Kaspersky Lab azt tanácsolja a felhasználóknak, hogy csak jóhírű fejlesztők applikációit töltsék le, rendszeresen frissítsék az operációs rendszert és az összes appot illetve ne telepítsenek semmi olyat, ami egy kicsit is gyanúsnak tűnik.
Tudjon meg többet a Pokémon Go Guide trójai vírusról a Securelist.com blogon.
A Kaspersky Lab összes terméke felismeri a trójait a következő név alapján HEUR:Trojan.AndroidOS.Ztorg.ad.
Kapcsolódó cikkek
- Új trójai fertőzi az androidos mobilokat
- Új trójai fertőzi az androidos mobilokat
- 500 000-en töltötték le a hamis Pokémon Go applikációt
- Az ESET Smart Security 9 elnyerte Európa legnagyobb IT magazinjának díját
- Trójai uralom a vírusok toplistáján
- Vállalatokat támadhat az RAA zsarolóvírus új verziója
- Az RAA zsarolóvírus új verziója vállalatok megtámadására született
- Az új Android 6 biztonsági rendszerét meg tudja kerülni a Gugi, a trójai bankvírus
- Egy zsaroló vírus támadás akár 27 millió forintba kerülhet a kis és közép vállalatoknak
- Gugi, a trójai bankvírus túljárt az új Android 6 operációs rendszer eszén