Skip to main content

Cuidado: “Guide for Pokémon Go” está a controlar smartphones Android

Os investigadores da Kaspersky Lab descobriram uma nova App maligna na Google Play Store – “Guide for Pokémon Go”.

 

*Está a ler um comunicado de imprensa

O fenómeno global do Pokémon Go tem conduzido a um aumento do número de Apps que ajudam o jogador a alcançar os seus objetivos no jogo e, inevitavelmente, houve, ao mesmo tempo, um crescente interesse neste assunto por parte da comunidade de hackers.

A análise da Kaspersky Lab ao Trojan “Guide for Pokémon Go” revelou a existência de códigos malignos que fazem o download de malware e que garantem o acesso root ao sistema operativo Android, com o objetivo de instalar e remover outras Apps e exibir anúncios publicitários não solicitados pelo utilizador.

 

Este Trojan tem algumas características interessantes que o ajudam a contornar a sua deteção por parte dos especialistas. Por exemplo, não tem início antes de a vítima começar a utilizar a própria aplicação. Por outro lado, espera que o utilizador instale ou remova uma outra aplicação e aí verifica se essa App é executada num dispositivo real ou numa máquina virtual. Se se tratar de um dispositivo, o Trojan espera cerca de duas horas antes de iniciar a sua atividade.

“No mundo online os hackers dirigem-se rapidamente para onde estão os consumidores. O Pokémon Go não é uma exceção. As vítimas deste Trojan podem não se aperceber do aumento de anúncios publicitários no seu dispositivo, mas a longo prazo a infeção pode tornar-se muito mais preocupante.

 

Quando o dispositivo já está infetado, outra pessoa poderá aceder ao smartphone e terá total controlo sobre tudo o que está armazenado e sobre o sistema operativo. Ainda que a aplicação tenha sido eliminada da Play Store, há mais de meio milhão de pessoas vulneráveis a esta infeção – e esperamos que esta descoberta sirva para alertar para a necessidade de tomar medidas a respeito destas situações,” afirma Roman Unuchek, Analista Sénior de Malware na Kaspersky Lab.

Para saber mais sobre este Trojan “Guide for Pokemón Go”, leia no blog Securelist.