ESET alerta usuários sobre versões falsas do Pokémon GO no Google Play

A ESET – fornecedora de soluções para segurança da informação, pioneira na oferta de proteção proativa – descobriu diversas versões falsas de aplicativos do jogo Pokémon GO voltados para o sistema operacional Android. Entre as ameaças identificadas pela ESET está o primeiro aplicativo de falso bloqueio de tela existente no Google Play e versões do jogo que tem como objetivo espionar os usuários, bem como inscrevê-los em serviços de SMS falsos.

“Lançado há pouco mais de uma semana, não há dúvidas de que o Pokémon GO é um fenômeno entre os jogos para celulares. Toda essa euforia dos fãs para ter acesso rápido ao jogo fazem com que os cibercriminosos se aproveitem desse momento para aplicar golpes. Por isso, é importante que os usuários tomem alguns cuidados a fim de evitar colocar em risco a segurança de suas informações ao baixar o app”, afirma Camillo di Jorge, Presidente da ESET Brasil.

Entre as ameaças identificadas pela ESET está o primeiro aplicativo de falso bloqueio de tela publicado no Google Play, chamado Pokémon GO Ultimate. Nessa versão, ao baixar o aplicativo, a tela de início do celular é travada, obrigando a vítima a reiniciar o dispositivo móvel com a retirada da bateria ou por meio do Gerenciador de dispositivos Android – ferramenta online do Google que informa a localização de seus aparelhos. Ao reiniciar o dispositivo, o aplicativo permanece oculto do usuário, sendo executado em segundo plano, sem que a vítima perceba, clicando silenciosamente em anúncios pornográficos online e gerando receita para os cibercriminosos.

unnamed

Outra atividade maliciosa identificada no Google Play foi o ” Guide & Cheats for Pokemon Go” e ” Install Pokemongo”. Ambos os aplicativos usam técnicas de scareware –  software malicioso que apresentam mensagens alarmantes aos usuários para que instalem falsas soluções de segurança – que levam os usuários a pagar por serviços falsos/desnecessários.

Para aplicar o golpe, o aplicativo promete ao usuário selecionar uma quantidade de Pokecoins, Pokeballs ou Lucky Eggs para gerar, em alguns casos, até 999.999  por dia. No entanto, antes de permitir o acesso aos recursos oferecidos, ambos os aplicativos exigem uma “verificação da conta”, ludibriando o usuário a se subscrever no serviço falso. Em seguida, vários pop-ups fraudulentos passam a ser exibidos e, em um deles, uma mensagem avisará o usuário que seu dispositivo está infectado com muitos vírus e precisa ser limpo. O app promete limpar o dispositivo, fazendo com que o usuário se inscreva no serviço de SMS caro.

cffd93be-902d-4fa6-97a7-86294eb663e4

Lojas não oficiais Outra ameaça identifica pela ESET é uma versão modificada do aplicativo Pokémom GO. Disponível para download em lojas de aplicativos não oficiais, a aplicação maliciosa permite que os cibercriminosos tenham acesso remoto ao smartphone da vitíma e tem como objetivo espionar os usuários, bem como seus dispositivos móveis.  A versão modificada do APK (conjunto de arquivos necessários para rodar uma aplicação em android) foi detectada pela ESET como uma variante do Android/Spy.Kasandra.B. Na loja online, a ameaça aparece camuflada como um aplicativo aparentemente oficial. No entanto, assim que o usuário faz o download da versão falsa, um pacote de arquivos é baixado, solicitando acesso à diversas aplicações do dispositivo móvel do usuário e baixando uma ferramenta maliciosa, conhecida como SandroRAT, que dá acesso total para o atacante ao dispositivo da vitima.

Sobre a ESET

Fundada em 1992, a ESET é uma fornecedora global de soluções de segurança que provê proteção de última geração contra ameaças virtuais. A empresa está sediada na cidade de Bratislava (Eslováquia), com centros de distribuição regionais em San Diego (Estados Unidos), Buenos Aires (Argentina) e Singapura, e com escritórios em São Paulo (Brasil), Cidade do México (México), Praga (República Chega) e Jena (Alemanha). A ESET conta ainda com Centros de Pesquisa em nove países e uma ampla rede de parceiros em mais de 180 localidades.

Desde 2004, a ESET opera na América Latina, a partir de Buenos Aires, onde conta com uma equipe de profissionais capacitados a responder às demandas do mercado local de forma rápida e eficiente, a partir de um Laboratório de Pesquisa focado na investigação e descoberta proativa de várias ameaças virtuais.

Além de seu produto mais conhecido, o ESET NOD32 Antivírus, desde 2007, a ESET oferece o ESET Smart Security, uma solução unificada que utiliza a multipremiada proteção proativa. As soluções ESET oferecem aos clientes corporativos o maior retorno sobre investimento (ROI) da indústria, ao garantir uma alta taxa de produtividade, velocidade de exploração e um uso mínimo de recursos.

Para mais informações, acesse o site www.eset.com.br, o blog http://blogs.eset.com.br/laboratorio/, ou acompanhe a ESET nas redes sociais: https://www.facebook.com/EsetBrasil e https://twitter.com/eset_brasil

<allys.franco@agenciaideal.com.br>

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.