Пользователи заражают свои смартфоны, скачивая копию игры Pokemon Go

Pokemon Go — игра, которая свела с ума весь мир. Она вышла совсем недавно и недоступна на многих рынках, но запуск оказался настолько удачным, что игроки со всего мира используют различные хитрости для установки игры, недоступной в их стране. Разумеется, для пользователей Android нет ничего проще, как скачать APK-файл на свой смартфон. Делать это стоит с осторожностью.

По данным Proofpoint, на различных сайтах, позволяющих скачивать APK-файлы Android-приложений, можно скачать игру Pokemon Go, которая подарит вашему смартфону вредоносное ПО DroidJack. После установки игры ваш смартфон окажется под контролем злоумышленников.

Разумеется, мы крайне не рекомендуем вам устанавливать приложения из неизвестных источников. Однако, если вы уже установили игру Pokemon Go либо вам не терпится это сделать, есть несколько способов выявить зараженный APK.

Во-первых, вы можете проверить хэш скачанного APK. Хэш SHA256 зараженного приложения выглядит следующим образом:

15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4

Во-вторых, во время установки зараженное приложение требует много лишних разрешений. В отличие от оригинальной версии игры, зараженная версия потребует доступ к вызовам, сообщениям, записи аудио, контактам, закладкам, а также возможность изменять параметры интернет-соединения и запускаться при включении.