Как избежать вредоносного Pokemon Go.

Относится к категориям: Security, Mobile
Владимир Ш.
Покемон Гоу является мобильным феноменом, отличающимся от всего, что мы когда-либо видели. Игроки выходят с дополненную реальность с приложением на своих телефонах, находят покемонов во всём реальном мире. Некоторые так же натыкаются на мёртвое тело (был, оказывается, и такой случай) и заводят новых друзей. Есть другая тревожная вещь, связанная с этой игрой: вредоносные программы для Андроида.


Эксперты по безопасности Proofpoint обнаружили вредоносное ПО DroidJack, встроенное в версию Pokemon Go, скаченную из-за пределов Плей Маркета. Итак, если вы загрузили версию Pokemon Go в той стране мира, где игра официально ещё не доступна, вы могли установить некоторые вредоносные программы с ней.

Скомпрометированная версия Pokemon Go, проанализированая в Proofpoint выглядит и ведёт себя так же, как реальное приложение. Но оно запрашивает дополнительные разрешения, и эти разрешения для вредоносного кода не замечаются возбужденным игроком, и скорее всего, упускается из виду во время процесса установки. Конечный результат загрузки приложения на ваше Андроид-устройство - возможность взять вирусом под свой контроль телефон или планшет.

Некоторые сторонние версии Pokemon Go были признаны безопасными, но, в общем, лучше их не устанавливать, чем потом сожалеть.

Как я могу избежать вируса в Pokemon Go?

Подождите, пока приложение не будет официально запущено в вашей стране. Знаю, знаю, ожидание похоже на пытку. Я вам сочувствую.

Установка из неофициальных каналов требует отключение настроек безопасности, предназначенных для хранения вашей информации и устройства. Например, чтобы установить любое приложение с сайта APK вам нужно, чтобы можно было устанавливать из ненадёжных источников (Настройки > Безопасность> Неизвестные источники). Этот параметр специально предотвращает установку приложений из вне Google Play, и отключив его, вы потенциально подвергаете устройство опасности заражения вредоносным ПО.

Есть некоторые веб-сайты с APK, которые делают всё, чтобы нарастить свои базы и обеспечить доступность всех APK, перечисленных на официальном сайте Play Store, но плохие парни любят внедряться в этот процесс.

Короче говоря: будьте терпеливы и просто будьте благодарны, что вам не приходится иметь дело с непрерывными ошибками сервера, вызванными пользователями Pokemon Go, которые уже могут скачивать приложение.

Как узнать, что установилась вредоносная версия Pokemon Go?

Если вы просто не вытерпели и установили Pokemon Go из внешнего источника, Proofpoint предлагает проверять запрашиваемые разрешения приложения. На своём устройстве откройте "Настройки > Приложения> Pokemon Go> Разрешения". Согласно сообщению специалистов по безопасности, конкретная исследованная версия вредоносной программы запросила разрешение для таких задач, как записывать звук, изменять контакты, читать историю веб-поиска и запуск при старте. Полный список указан на рисунках 2 и 3 в этой статье (хоть статья и на английским, по рисункам можно понять, что к чему).

Если вы обнаружите, что приложение, которое вы установили запрашивает дополнительные разрешения, удалите приложение сразу.

Комментариев - 0
Рейтинг - 810 баллов
 
Похожие статьи на сайте:
 
Комментариев: 0
 
Имя *:

E-mail:

Текст комментария *: