Wie war der Artikel?

1418760Cookie-CheckPokemon Go DroidJack Exploit durch APK-Downloads entdeckt
Mobil
2016/07

Pokemon Go DroidJack Exploit durch APK-Downloads entdeckt

Wenn Sie schon immer Lust hatten zu spielen Pokemon Go von The Pokemon Company, Niantic Labs und Nintendo, aber das Spiel ist in Ihrer Region nicht verfügbar … unterlassen Sie Laden Sie die APK-Datei der App über einen Drittanbieter herunter, außer über die offiziellen Vertriebskanäle.

ProofPoint ist angeblich auf einen darin versteckten Exploit gestoßen Pokemon Go apk, das von einem Dritten vertrieben wurde. Einige Leute veröffentlichen das Spiel auf Torrent- oder Warez-Seiten, in der Hoffnung, das Spiel anderen zugänglich zu machen, die in Regionen leben, in denen das Spiel nicht verfügbar ist.

Laut ProofPoint…

„[…] Forscher entdeckten eine infizierte Android-Version des neu veröffentlichten Handyspiels Pokemon GO [1]. Dieses spezielle APK wurde so modifiziert, dass es das bösartige Remote Access Tool (RAT) namens DroidJack (auch bekannt als SandroRAT) enthält, das einem Angreifer praktisch die vollständige Kontrolle über das Telefon eines Opfers geben würde.“

Der Bericht stellt fest, dass die Datei am 7. Juli hochgeladen wurde, kurz nachdem das Spiel in Neuseeland und Australien veröffentlicht wurde. Es war mit dem Droidjack-Hijacker verknüpft, wo sie in der Datei einen Link zu „net.droidjack.server“ fanden.

Darüber hinaus stellten sie fest, dass die infizierte Version von Pokemon Go verfügt im Vergleich zur Standardversion des Spiels über eine ganz andere Sicherheitsfreigabe für den Zugriff auf Ihr Telefon. Sie veröffentlichten Vergleichsbilder, wobei das linke Bild die ursprüngliche offizielle App und das rechte Bild die infizierte App zeigt.

dYR9mZL00oPZuA

Wenn Sie feststellen, dass der rechte Zugriff auf mehr zugreift, als er sollte, einschließlich Ihrer Start-Apps, Ihrer Wi-Fi-Verbindungen, der Möglichkeit, die Verbindung Ihres Telefons mit einem Netzwerk zu ändern, und am gefährlichsten von allem: Zugriff auf den Abruf Apps ohne Ihre Erlaubnis.

Hierbei handelt es sich um einen sehr gefährlichen Hijacker, der in der Vergangenheit unter anderem von Kaspersky und Symantec als Werkzeug zur Kontrolle und Übernahme von Telefonen bezeichnet wurde.

Wenn Sie einer der Pechvögel beim Herunterladen waren Pokemon Go Wenn Sie von einer inoffiziellen Quelle stammen, rufen Sie unbedingt die Einstellungen Ihres Telefons auf, gehen Sie zum Abschnitt „Apps“ und prüfen Sie dort die Berechtigungen und den App-Zugriff Pokemon Go um zu sehen, ob es auf die Funktionen Ihres Telefons zugreift, wie das Bild links oder das Bild rechts. Wenn es die Berechtigung hat, auf Inhalte wie Ihre Wi-Fi-Verbindung oder Start-Apps zuzugreifen, haben Sie die Version mit Droidjack NAT darauf und es wäre wahrscheinlich am besten, diese Version zu entfernen Pokemon Go schnellstens.

Anderes Handy