LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Malware utiliza Pokémon Go para infectar usuários; veja como identificar

08 de julho de 2016 3

Pokémon Go já é o jogo de mais sucesso da Nintendo lançado em plataformas móveis; o título, que foi desenvolvido graças a uma parceria da firma japonesa com a desenvolvedora Niantic Labs, estreou há poucos dias na Austrália, Nova Zelândia e EUA, e já escalou sua posição como primeiro lugar na lista de apps gratuitos mais baixados na App Store, o que levou o crescimento de 10% das ações da companhia nipônica.

Milhares de fãs de Pokémon ao redor do mundo aguardavam ansiosamente o lançamento, e não se contiveram quando ele aconteceu — muitos recorreram à instalações "alternativas" através de pacotes APK vazados na internet (algo que pode até acabar banindo contas), vendo que o game não se encontrava disponível ainda na Google Play Store de várias regiões.

Mas como todos nós sabemos, instalar aplicativos por fora da Google Play Store tem seus riscos, e uma notícia recente reiterou estes riscos ao afirmar que hackers estariam utilizando-se do Pokémon Go para infectar dispositivos Android através de um malware chamado "Droidjack".

Também conhecido como SandroRAT, o trojan trata-se de uma ferramenta de acesso remoto, que garante ao hacker controle total sobre o smartphone da vítima.

O arquivo infectado foi enviado a diversos repositórios de APK ontem (07), pouco tempo depois do jogo ter sido lançado, oportunidade perfeita para pegar usuários desprevenidos.

Felizmente é bem simples de identificar o APK malicioso; para isso, basta analisar as permissões que são pedidas pela primeira vez que o jogo é aberto:

Permissões na versão oficial do jogo vs. versões alteradas (em vermelho)

Outra forma (não tão simples, mas ainda fácil) de identificar o app falsificado, é através do código hash do APK; no oficial ele é “8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67”, já no alterado ele trás um formato um pouco diferente: “15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4”.

É importante salientar que mesmo com um APK baixado por fora da Play Store, usuários brasileiros não estão conseguindo mais jogar Pokémon Go, devido a uma espécie de bloqueio nos servidores, que possivelmente, só vai ser liberado após o lançamento do jogo aqui em nosso mercado.

Diversos gamers até conseguem entrar no jogo, porém, ao abrir o mapa não conseguem ver nada; em outras palavras, não compensa mais baixa-lo de forma "alternativa". Sugerimos que aguardem o lançamento da versão oficial na Play Store para poder desfrutar de tudo que o jogo tem a oferecer.


3

Comentários

Malware utiliza Pokémon Go para infectar usuários; veja como identificar

Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas