A Pokémon Go globális jelensége egyre több ehhez kapcsolódó applikáció megjelenését eredményezte, ami szükségszerűen felkeltette a kiberbűnözők érdeklődését. A Guide for Pokémon Go trójai vírus elemzése során a Kaspersky Lab rosszindulatú kódot fedezett fel, amely olyan vírust tölt le a mobilkészülékre, amely szuperfelhasználói jogosultságot szerez, ami hozzáférést biztosít az Android operációs rendszerhez azzal a céllal, hogy appokat telepítsen és töröljön illetve hirdetéseket jelenítsen meg.
A trójai érdekes tulajdonságainak köszönhetően észrevétlen marad az antivírusok számára. Például nem akkor aktiválódik, amikor az áldozat elindítja az applikációt, hanem megvárja, amíg a felhasználó telepít vagy töröl egy másik appot és aztán leellenőrzi, hogy az applikáció egy valódi készüléken fut vagy egy virtuális gépen. Ha egy valódi készülékről van szó, a trójai vírus további két órát vár, mielőtt megkezdené rosszindulatú tevékenységét, de a fertőzés még akkor sem garantált. Miután kapcsolatba lépett a vezérszerverrel és feltöltötte a fertőzött készülék adatait úgy, mint a mobil országa, nyelve, a készülék modellje és operációs rendszerének verziója, a trójai megvárja a szerver válaszát. Válasz esetén további vírusmodulokat tölt le és telepít.
Ez azt jelenti, hogy a vezérszerver leállíthatja a támadást, ha úgy akarja - kihagyva azokat a felhasználókat, amelyeket nem kíván célba venni. Ez további védelmet biztosít a vírus számára. Mikor a szuperfelhasználói jogosultságokat átvette, a trójai vírus telepíti moduljait a készülék rendszerébe, titokban letölt és töröl más appokat, valamint kéretlen hirdetéseket jelenít meg.
"Az online világban bárhova is menjenek a fogyasztók, a kiberbűnözők gyorsan követni fogják őket. Ez alól a Pokémon Go sem kivétel. A trójai vírus áldozatai először lehet, hogy észre sem veszik az idegesítő és zavaró hirdetések nagyobb számát, de a fertőzés hosszútávú következményei jóval fenyegetőbbek lehetnek. Ha áldozatul esett, akkor valaki benne van telefonjában és operációs rendszere, minden tevékenysége és az összes elmentett adat a támadó birtokában van. Az appot már eltávolították a Play Store-ból, de fél millió ember még mindig ki van téve a fertőzés veszélyének, ezért reméljük, hogy ez a bejelentés cselekvésre sarkallja őket" mondta Roman Unuchek, a Kaspersky Lab senior víruselemzője. A szakemberek azt tanácsolják a felhasználóknak, hogy csak jó hírű fejlesztők applikációit töltsék le, rendszeresen frissítsék az operációs rendszert és az összes appot, illetve ne telepítsenek semmi olyat, ami egy kicsit is gyanúsnak tűnik.