Hogyan lehet elkerülni a Pokemon Go malware-t

A Pokemon Go egy olyan mobil jelenség, amely ellentétben bármit, amit valaha láttunk. A játékosok a telefonjukon a kibővített valóság alkalmazással mennek, és megtalálják a Pokemon-t az egész világon. Ők is találják magukat az árnyas helyzetekben, botladozva egy halott testen és (a dolgok pozitív oldalán) új barátokkal.

Van egy másik baj, ami a játékhoz kapcsolódik: Android malware.

Biztonsági szakértők A Proofpoint felfedezte, hogy a DroidJack kártevő a Google Play Áruházon kívül letöltött Pokemon Go verziójába ágyazódott. Tehát, ha oldalra töltötte a Pokemon Go verzióját - egy olyan problémát, amely a világ azon részein található, ahol a játék még nincs hivatalosan elérhető - lehet, hogy telepített néhány rosszindulatú programot.

A vizsgált Pokemon Go Proofpoint kompromittált változata úgy néz ki és működik, mint az igazi alkalmazás. Ez azonban további engedélyeket kéri, és rosszindulatú kódot ad hozzá - az engedélyek, amelyeket egy izgatott játékos valószínűleg figyelmen kívül hagyna a telepítési folyamat során. A végeredmény egy olyan alkalmazás betöltése az Android-eszközön, amely képes irányítani a telefont vagy a táblagépet.

A Pokemon Go néhány oldalsó betöltődött változatát biztonságosnak tartották - mint például az egyik CNET-et - de általában jobb, ha nem bánni.

Hogyan kerülhetem el a Pokemon Go malware-t?

Várjon, amíg az alkalmazás hivatalosan elindul az Ön országában. Tudom, tudom, hogy ez kínzásnak minősül; Sajnálom.

A nem hivatalos csatornákból történő telepítéshez ki kell kapcsolnia a biztonsági beállításokat, amelyek célja az információ és eszköz biztonságos megtartása. Ha például olyan alkalmazást kíván telepíteni egy APK webhelyről, engedélyeznie kell, hogy az alkalmazások telepítése nem megbízható forrásból ( beállítások> Biztonság> Ismeretlen források ) legyen engedélyezve. Ez a beállítás kifejezetten megakadályozza, hogy az alkalmazások telepítve legyenek a Google Playen kívül, és kikapcsolva a készüléket potenciálisan rosszindulatú alkalmazásokkal terheli, amelyek legitimek.

Bizonyított, hogy vannak olyan APK webhelyek, amelyek mindent megtesznek, hogy fedezzék alapjaikat, és biztosítsák, hogy a webhelyen felsorolt ​​APK-k legitim példányai legyenek a Play Store-verzióknak, de a rosszfiúk szeretnék kitalálni az ilyen folyamatok körül.

Röviden: legyen türelmes és csak hálás legyen, hogy nem kell foglalkoznia a Pokemon Go felhasználók által elszenvedett folyamatos szerverhibákkal, ahol az alkalmazás elérhető.

Most játszott: Nézd meg ezt: Mit nézel Pokemon Go 1:01 játékkal

Honnan tudhatom, hogy telepítettem-e a Pokemon Go rosszindulatú verzióját?

Ha nem tudott várni és telepíteni a Pokemon Go-t egy külső forrásból, a Proofpoint azt javasolja, hogy ellenőrizze az alkalmazás kért engedélyeit. A készüléken nyissa meg a Beállítások> Alkalmazások> Pokemon Go> Engedélyek lehetőséget . A hozzászólás szerint a vizsgált kártékony program konkrét változata engedélyt kért olyan feladatokhoz, mint a hangfelvétel, a névjegyek módosítása, a webes előzmények olvasása és az indításkor futás. A teljes lista a 2. ábrán és a 3. ábrán található.

Ha felfedezi, hogy a telepített alkalmazás további engedélyeket tartalmaz, azonnal távolítsa el az alkalmazást.

 

Hagyjuk Meg Véleményét