Vadászik a Pokémonokra? Akkor jól vigyázzon!

Szakértők felfedeztek egy új rosszindulatú applikációt, a Guide for Pokémon Go-t a Google Play Store-ban, amely megszerezheti az Android okostelefonok hozzáférési jogait és ezeket felhasználva appokat telepíthet illetve törölhet valamint kéretlen hirdetéseket jeleníthet meg – hívta fel a figyelmet a Kaspersky Lab.

Hamarabb hazahozná az uniós pénzeket egy Tisza-kormány, mint az Orbán-kormány?
Maradt még szövetségese Magyarországnak Európában?

Online Klasszis Klub élőben Szent-Iványi Istvánnal!
Vegyen részt és kérdezze Ön is a neves külpolitikai szakértőt!

2025. július 30. 15:30

A részvétel ingyenes, regisztráljon itt!

Kép: Pixabay

A Pokémon Go globális jelensége egyre több ehhez kapcsolódó applikáció megjelenését eredményezte, ami szükségszerűen felkeltette a kiberbűnözők érdeklődését. A Guide for Pokémon Go trójai vírus elemzése során a Kaspersky Lab rosszindulatú kódot fedezett fel, amely olyan vírust tölt le a mobilkészülékre, amely szuperfelhasználói jogosultságot szerez, ami hozzáférést biztosít az Android operációs rendszerhez azzal a céllal, hogy appokat telepítsen és töröljön illetve hirdetéseket jelenítsen meg.

A trójai érdekes tulajdonságainak köszönhetően észrevétlen marad az antivírusok számára. Például nem akkor aktiválódik, amikor az áldozat elindítja az applikációt, hanem megvárja, amíg a felhasználó telepít vagy töröl egy másik appot és aztán leellenőrzi, hogy az applikáció egy valódi készüléken fut vagy egy virtuális gépen. Ha egy valódi készülékről van szó, a trójai vírus további két órát vár, mielőtt megkezdené rosszindulatú tevékenységét, de a fertőzés még akkor sem garantált. Miután kapcsolatba lépett a vezérszerverrel és feltöltötte a fertőzött készülék adatait úgy, mint a mobil országa, nyelve, a készülék modellje és operációs rendszerének verziója, a trójai megvárja a szerver válaszát. Válasz esetén további vírusmodulokat tölt le és telepít.

Ez azt jelenti, hogy a vezérszerver leállíthatja a támadást, ha úgy akarja - kihagyva azokat a felhasználókat, amelyeket nem kíván célba venni. Ez további védelmet biztosít a vírus számára.  Mikor a szuperfelhasználói jogosultságokat átvette, a trójai vírus telepíti moduljait a készülék rendszerébe, titokban letölt és töröl más appokat, valamint kéretlen hirdetéseket jelenít meg.

Inkább ne szálljunk fel a Pokémon-expresszre?
Óriási sikert aratott a Pokémon Go, és mind több vállalkozás csatlakozik be az őrületbe. Csakhogy nem mindenáron és nem mindenkinek érdemes részt vennie a pokémon-lázban, mert vannak olyan cégek, amelyeknek többet árthat, mint használ.
A szoftver elemzése azt mutatja, hogy a rosszindulatú Pokémon Guide applikáció egy másik verziója is elérhető volt a Google Play-ben 2016 júliusában. Továbbá legalább kilenc másik appot találtak, amelyek ugyanezt a trójait tartalmazták és elérhetőek voltak a Google Play Store-ban 2015 decemberéig visszamenően. Eddig több, mint 6 000 sikeres fertőzés volt eddig Oroszországban, Indiában és Indonéziában. Mivel az applikáció angolul beszélő felhasználókat vesz célba, az ilyen nyelvterületen élő emberek is valószínűleg áldozatul estek.

"Az online világban bárhova is menjenek a fogyasztók, a kiberbűnözők gyorsan követni fogják őket. Ez alól a Pokémon Go sem kivétel. A trójai vírus áldozatai először lehet, hogy észre sem veszik az idegesítő és zavaró hirdetések nagyobb számát, de a fertőzés hosszútávú következményei jóval fenyegetőbbek lehetnek. Ha áldozatul esett, akkor valaki benne van telefonjában és operációs rendszere, minden tevékenysége és az összes elmentett adat a támadó birtokában van. Az appot már eltávolították a Play Store-ból, de fél millió ember még mindig ki van téve a fertőzés veszélyének, ezért reméljük, hogy ez a bejelentés cselekvésre sarkallja őket" mondta Roman Unuchek, a Kaspersky Lab senior víruselemzője. A szakemberek azt tanácsolják a felhasználóknak, hogy csak jó hírű fejlesztők applikációit töltsék le, rendszeresen frissítsék az operációs rendszert és az összes appot, illetve ne telepítsenek semmi olyat, ami egy kicsit is gyanúsnak tűnik.

Egyre komolyabb a baj a virtuális térben
A vállalatok több mint háromnegyedét érte legalább egy kibertámadás az elmúlt egy évben, és több mint 60 százalékuk szerint ezt idén sem ússzák meg. A legnagyobb veszély az okoseszközökkel rendelkező dolgozó – ennek szabályozására mégsem fordítanak figyelmet.

Véleményvezér

Végleges, nem lesz Kneecap a Szigeten

Végleges, nem lesz Kneecap a Szigeten 

Kitoloncolják őket, ha mégis jönnének.
Szijjártó Péter meghívott egy homoszexuális házaspárt Budapestre

Szijjártó Péter meghívott egy homoszexuális házaspárt Budapestre 

Szijjártó Péter szerint szabad a szerelem Magyarországon.
Hűtlen kezeléssel vádolja Pokorni Zoltán volt fideszes polgármestert utóda

Hűtlen kezeléssel vádolja Pokorni Zoltán volt fideszes polgármestert utóda 

Pokorni Zoltán annak idején kéz levágást ígért azoknak, akik lopnak.
Az Orbán-kormányt gyanúsítják a kárpátaljai templom elleni támadással

Az Orbán-kormányt gyanúsítják a kárpátaljai templom elleni támadással 

Orosz-magyar közös titkosszolgálati akció?
A kárpátaljai templom elleni támadás mögött az orosz titkosszolgálat is állhat

A kárpátaljai templom elleni támadás mögött az orosz titkosszolgálat is állhat 

Gyanús körülmények a kárpátaljai templom felgyújtási kísérlete körül.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo