На прошлой неделе на iOS и Android вышла игра Pokemon GO, которая моментально стала популярной. К сожалению, её успехом не преминули воспользоваться злоумышленники.
На 4PDA обычно публикуют хорошо проверенные APK-файлы без вирусов, но не все пираты столь честны. Как выяснила компания Proofpoint, в интернете распространяется взломанная версия Pokemon GO с вирусом DroidJack. После установки APK-файла с игрой этот вирус передаёт хакерам почти полный контроль над смартфоном пользователя.
Распространению вируса способствует необычайный ажиотаж вокруг игры. Пользователи ищут её в интернете и устанавливают не глядя — настолько велико желание как можно скорее узнать, почему она стала столь популярной. Взломанный файл не устанавливается, пока пользователь не отключит встроенную в Android защиту, которая препятствует инсталляции APK-файлов, скачанных в обход Google Play.
В российском Google Play эта игра недоступна, поэтому сейчас её можно установить только из неофициального источника. Отличить оригинальную версию Pokemon GO от взломанной и заражённой можно по разрешениям, которые запрашивает игра. Оригинал требует доступ к большому объёму данных, но вирус запрашивает ещё больше: он хочет просматривать историю звонков и посещений сайтов, браузерные закладки, совершать звонки, читать и отправлять SMS-сообщения, записывать звук, модифицировать контакты, включать и отключать Wi-Fi, а также управлять автозапуском приложений. Очевидно, что всё это лишнее.
Если вы скачаете установочный файл с игрой (хоть с того же 4PDA), обязательно обратите внимание на разрешения, которые требует игра. Если заметите, что она требует что-то лишнее, откажитесь от её установки, иначе вы рискуете подхватить вирус.