Kwaadaardige Android-app doet zich voor als hulp voor "Pokémon Go"

door
Belga
Leestijd 1 min.

Op het platform Play Store van Google is een kwaadaardige applicatie ontdekt voor Android-smartphones die zich voordoet als leidraad voor het populaire spel "Pokémon Go". Volgens IT-veiligheidsbedrijf Kaspersky Lab is de applicatie "Guide for Pokémon Go" meer dan 500.000 keer gedownload, waarvan minstens 6.000 succesvolle besmettingen. Google verwijderde de applicatie intussen uit de Play Store. Volgens Kaspersky neemt de schadelijke software verregaande toegang tot het besturingssysteem en kan ze applicaties downloaden, andere apps verwijderen of ongewenste reclame tonen. Het gaat om een zogenaamd trojaans paard, dat zich pas activeert nadat de gebruiker een andere applicatie heeft geïnstalleerd of verwijderd. Vermoedelijk kunnen de hackers zo vaststellen of het om een echte smartphone gaat, en hun aanvallen gericht sturen vanuit een controleserver.

Het programma stuurt details van het besmette toestel door naar die server, zoals land, taal, model en versie van het besturingssysteem. Pas als het een antwoord krijgt van de server, downloadt en installeert het bijkomende malware. Volgens Kaspersky zijn er tot op heden zowat 6.000 succesvolle besmettingen, onder meer in Rusland, India en Indonesië. De applicatie is echter vooral gericht op Engelstalige gebruikers, waardoor ook daar besmettingen mogelijk zijn.

bron: Belga