Pokémon Go: Vorsicht vor Android-Versionen mit Trojaner an Bord
Da das Augmented-Reality-Game Pokémon Go aktuell nur in Japan und einigen englischsprachigen Ländern offiziellen verfügbar ist, versuchen ungeduldige Interessierte die Anwendung per Sideload zu beziehen - und rufen damit Cyber-Kriminelle auf den Plan, die jetzt Android-Versionen mit DroidPack-Trojaner in Umlauf bringen.
Die Euphorie um Pokémon Go und den Willen einiger Nutzer, die App auch über nicht-offizielle Wege zu beziehen, nutzen jetzt Cyber-Kriminelle für ihre Ziele aus. Die Sicherheitsforscher des Unternehmens Proofpoint haben jetzt bei einer Analyse einer über Dritte bezogenen Version des Spiels entdeckt, dass dieses mit dem Remote Administration Tool (RAT) DroidJack ausgeliefert wurde, bei der Installation also einen Trojaner in das System einschleust.
Angreifern wird es durch den im Hintergrund eingeschleusten Schädling möglich, beliebig persönliche Daten aus dem Gerät auszulesen. Darüber hinaus ist es sogar denkbar, dass Geräte nach der Infizierung aus der Ferne kontrolliert werden können. Wie heise in seinem Bericht schreibt, verweist eine im Code verborgene URL auf einen Dynamic-DNS-Hoster, aktuell scheint dieser aber nicht auf die Kontaktaufnahme der App zu reagieren.
Download Pokémon GO in deutsch für Android
Andrang ruft Kriminelle auf den Plan
Der Hype um das Spiel Pokémon Go ist seit der sehr beschränkten Veröffentlichung in Japan und mehreren englischsprachigen Ländern wie den USA am 8. Juli ungebrochen. Viele interessierte Nutzer aus bisher nicht offiziell mit der App versorgten Ländern suchen nach Wegen, die App schon vor dem Start auf ihrem Gerät installieren zu können. Dafür kann bei Android Geräten das sogenannte Sideloading genutzt werden, das die Installation von Anwendungen unabhängig vom Playstore ermöglicht - allerdings setzt es voraus, dass der Nutzer der Quelle der zur Installation benötigten APK-Datei Vertrauen schenkt.Die Euphorie um Pokémon Go und den Willen einiger Nutzer, die App auch über nicht-offizielle Wege zu beziehen, nutzen jetzt Cyber-Kriminelle für ihre Ziele aus. Die Sicherheitsforscher des Unternehmens Proofpoint haben jetzt bei einer Analyse einer über Dritte bezogenen Version des Spiels entdeckt, dass dieses mit dem Remote Administration Tool (RAT) DroidJack ausgeliefert wurde, bei der Installation also einen Trojaner in das System einschleust.
Angreifern wird es durch den im Hintergrund eingeschleusten Schädling möglich, beliebig persönliche Daten aus dem Gerät auszulesen. Darüber hinaus ist es sogar denkbar, dass Geräte nach der Infizierung aus der Ferne kontrolliert werden können. Wie heise in seinem Bericht schreibt, verweist eine im Code verborgene URL auf einen Dynamic-DNS-Hoster, aktuell scheint dieser aber nicht auf die Kontaktaufnahme der App zu reagieren.
Sideload ist mit Vorsicht zu genießen
Prinzipiell gilt beim Sideloading natürlich immer: Wer die Quelle nicht kennt, sollte von dieser vermutlich auch keine Software beziehen. Wie Proofpoint beschreibt, können Nutzer aber auch während der Installation erkennen, ob die von Dritten bezogene Anwendung mit schädlichem Anhang ausgeliefert wurde. Im Gegensatz zur Original-Anwendung verlangt die infizierte Version mehr Rechte und will unter anderem besuchte Webseiten mitlesen. Darüber hinaus öffnet sich bei der von Proofpoint untersuchten Version zwar tatsächlich das Spiel, ist aber wegen fehlender Ortungsdaten nicht nutzbar. Der offizielle Start von Pokémon Go in weiteren Ländern ist vorerst auf unbestimmte Zeit gestoppt.Download Pokémon GO in deutsch für Android
Thema:
Beliebte Pokémon-Downloads
Videos zum Thema Pokémon
- Pokémon Champions startet schon in wenigen Tagen, neuer Trailer
- Pokémon Pokopia: Die süße Life-Sim für die Switch 2 im Launch-Trailer
- Pokémon Wind und Welle wurden für die Nintendo Switch 2 enthüllt
- Pokémon-Legenden: Z-A - Der Launch-Trailer zum heutigen Release
- Pokémon-Legenden: Z-A: Nintendo zeigt, was uns im Spiel erwartet
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Microsoft Teams: Neue Funktion soll Anwender vor KI-Fakes warnen
- KI auf dem Mac sicherer: Apple will Vollzugriff auf Festplatten bremsen
- Android Auto: Google verbessert Media Player, Update auf Version 17.7
- Disney+ verliert immer mehr Argumente, es zu nutzen
- Nur noch heute: 14 geniale Weekend Deals bei Media Markt und Saturn
- Clippy-Comeback ist ein Krypto-Scam: Hacker kapern Microsoft-Account
- Windows: Microsoft-Veteran entdeckt nach 26 Jahren klugen Scroll-Trick
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
OpenWRT: für alle die mehr Kontrolle, Sicherheit und auch
d-hubs - Heute 12:33 Uhr -
server share verbinden per .bat im startup-ordner
rolfclaus - Gestern 16:32 Uhr -
News aus dem Tails (& Tor)-Ökosystem: dem tragbare Betriebssystem
d-hubs - Gestern 13:00 Uhr -
LibreOffice News: V 26.8.1 freigegeben
d-hubs - Gestern 00:37 Uhr -
ein Blick auf die nächsten Open-Source-Events:
d-hubs - 01.10. 23:38 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!








Alle Kommentare zu dieser News anzeigen