عرضه گسترده نسخههای آلوده Pokémon
گزارشهای متعددی از عرضه نسخه های آلوده از بازی Pokémon Go در نقاط مختلف جهان منتشر شده است. این نسخه ها به منظور سرقت اطلاعات کاربران طراحی شده اند.
به گزارش فارس، بررسی های موسسه امنیتی ESET نشان میدهد app های آلوده با نام هایی مشابه با بازی Pokémon عرضه می شوند تا کاربران را به اشتباه بیندازند.
طراحان برخی از این برنامه ها وعده می دهند که آنها حاوی دستورالعمل ها و حقه هایی برای پیشبرد بهتر بازی هستند. برخلاف برخی نسخه های آلوده این بازی ها که توسط سایت ها و سرویس های ثالث عرضه شده اند و بر روی گوشی های اندرویدی backdoor برای نفوذهای بعدی نصب می کنند، سه app شناسایی شده توسط ESET همگی توسط فروشگاه آنلاین گوگل پلی عرضه شده اند. این بدان معناست که گوگل نتوانسته آلودگی برنامه های یاد شده را شناسایی کند.
یکی از این برنامه های آلوده که Pokémon Go Ultimate نام دارد بزرگترین تهدید برای گوشی های کاربران است. برنامه یاد شده به محض راه اندازی گوشی های کاربران را قفل می کند و دسترسی به تمامی برنامه ها را مختل می کند. در این شرایط راه اندازی مجدد گوشی هم مشکل را حل نمی کند.
کاربران در این شرایط باید باتری گوشی خود را خارج کنند یا از برنامه Android Device Manager استفاده کنند. اما در این حالت هم بعد از راه اندازی مجدد گوشی اجرای برنامه مخرب یاد شده در پس زمینه ادامه می یابد. گوگل بعد از حدود هزار بار بارگذاری این برنامه آن را از فروشگاه خود پاک کرده است.
دو برنامه دیگر از نوع scareware هستند و کاربران را مجبور به پرداخت پول برای استفاده از سرویس ها و خدمات غیرضروری می کنند. این برنامه ها Guide & Cheats for Pokémon Go و Install Pokemongo نام دارند.