در روزهایی که بازی پوکمن حسابی معروف و محبوب است، مراقب امنیتتان هم باشید!
گزارش های متعددی از عرضه نسخه های آلوده از بازی Pokémon Go در نقاط مختلف جهان منتشر شده است. این نسخه ها به منظور سرقت اطلاعات کاربران طراحی شده اند.
بررسی های موسسه امنیتی ESET نشان می دهد app های آلوده با نام هایی مشابه با بازی Pokémon عرضه می شوند تا کاربران را به اشتباه بیندازند.
طراحان برخی از این برنامه ها وعده می دهند که آنها حاوی دستورالعمل ها و حقه هایی برای پیشبرد بهتر بازی هستند. برخلاف برخی نسخه های آلوده این بازی ها که توسط سایت ها و سرویس های ثالث عرضه شده اند و بر روی گوشی های اندرویدی backdoor برای نفوذهای بعدی نصب می کنند، سه app شناسایی شده توسط ESET همگی توسط فروشگاه آنلاین گوگل پلی عرضه شده اند. این بدان معناست که گوگل نتوانسته آلودگی برنامه های یاد شده را شناسایی کند.
یکی از این برنامه های آلوده که Pokémon Go Ultimate نام دارد بزرگ ترین تهدید برای گوشی های کاربران است. برنامه یاد شده به محض راه اندازی گوشی های کاربران را قفل می کند و دسترسی به تمامی برنامه ها را مختل می کند. در این شرایط راه اندازی مجدد گوشی هم مشکل را حل نمی کند.
کاربران در این شرایط باید باتری گوشی خود را خارج کنند یا از برنامه Android Device Manager استفاده کنند. اما در این حالت هم بعد از راه اندازی مجدد گوشی اجرای برنامه مخرب یاد شده در پس زمینه ادامه می یابد. گوگل بعد از حدود هزار بار بارگذاری این برنامه آن را از فروشگاه خود پاک کرده است.
دو برنامه دیگر از نوع scareware هستند و کاربران را مجبور به پرداخت پول برای استفاده از سرویس ها و خدمات غیرضروری می کنند. این برنامه ها Guide & Cheats for Pokémon Go و Install Pokemongo نام دارند.