Após seu lançamento o jogo Pokémon Go, virou uma febre mundial mesmo só tendo saído em alguns países, ha maioria conseguiu baixar o apk e já esta jogando. E ai ta um problema grave que pessoas estão postando o malware de android, incluído com o jogo, é quase imperceptível. Mais você pode ver isso olhando as permissões que ele pede pois o malware pede muito mais!
De acordo com a empresa de segurança Proofpoint, o app falso de Pokémon Go acaba instalando um backdoor chamado de DroidJack. Além de ser diferente da versão original do game – embora seja bastante parecido –, esse programa permite acesso a alguns partes do sistema que geralmente não estão associadas ao jogo.
São eles
- Fazer ligações;
- Editar, ler, receber e enviar mensagens SMS;
- Gravar o áudio;
- Modificar e ler os contatos ou histórico de ligações;
- Ler os favoritos ou histórico do navegador;
- Modificar e verificar o status e rede conectada WiFi;
- Recuperar apps rodando em segundo plano;
- Iniciar juntamente com o dispositivo.
Além de permissões que o malware pede, o aplicativo malicioso também possui parte do código que se conecta com servidores do malware DroidJack, mostrando que há realmente coisas erradas sendo feitas sem o consentimento do usuário.
Então tome muito cuidado, recomendamos que espere o lançamento oficial, pois é bem mais seguro do que baixar por links desconhecidos.
fonte: Proofpoint


0 comentários :
Postar um comentário