Сотрудники антивирусной «Лаборатории Касперского» обнаружили в официальном магазине приложений Google Play вирус, который заражает устройства под видом популярной игры Pokemon Go. Об этом сообщает ТАСС со ссылкой на заявление пресс-службы компании.
Приложение называется Guide for Pokemon Go. Информацию о зараженном устройстве (страну, язык, модель устройства и версию операционной системы) «живущий» в нем вирус передает на сервер злоумышленников и ждет ответа. В случае одобрения, полученного от командно-контрольного сервера, вирус получает права суперпользователя. Он приступает к скачиванию, установке и запуску дополнительных вредоносных программ, а также показу навязчивую рекламу.
Вредоносное ПО начинает работать не в момент запуска приложения, а позже, когда пользователь установит или удалит какое-либо другое приложение. Поэтому, как отмечают эксперты «Лаборатории Касперского», обнаружить его достаточно сложно.
«Таким образом, киберпреступники отбирают только интересующих их жертв, избегая тех пользователей, которые не попадают в их целевую аудиторию, и исключая из «выборки» возможные виртуальные машины», - отмечает «Лаборатория Касперского».
По оценкам экспертов компании, жертвами вируса потенциально могут стать более 500 тысяч пользователей - именно столько раз было скачано вредоносное приложение. Уже имеются данные о более чем шести тысячах подтвержденных заражений. Большая их часть приходится на Россию, Индию и Индонезию. В настоящее время приложение удалено из Google Play.
Цель массовой пользовательской игры Pokemon Go - поиск и обучение покемонов. Картинка, отображаемая на экране смартфона, проецируется на объекты из реального мира. В первый же месяц с момента запуска Pokemon Go принесла своим разработчикам более 200 миллионов долларов выручки.