Passer au contenu

Gare aux malwares cachés derrière Pokémon Go

Le succès phénoménal de Pokémon Go fait prospérer des dizaines de petits malins qui profitent indument de l’engouement des joueurs. Si certaines de ces applications tierces…

Le succès phénoménal de Pokémon Go fait prospérer des dizaines de petits malins qui profitent indument de l’engouement des joueurs. Si certaines de ces applications tierces sont tout à fait légitimes, d’autres le sont beaucoup moins.

C’est le cas de Guide for Pokémon Go, une app pour Android qui se révèle carrément nocive pour le smartphone sur lequel elle a été installée. Kaspersky Lab a repéré ce qui n’est autre qu’un malware, caché derrière le masque d’un banal « guide » destiné au jeu de Niantic.

Cette app était un cheval de Troie qui communiquait en douce avec des serveurs distants et qui en bout de course, pouvait afficher des publicités et installer des malwares. De fait, ce guide était parvenu à récupérer l’accès root du smartphone. De par son fonctionnement très particulier — le Trojan pouvait se dissimuler et rester inoffensif pendant longtemps sans éveiller les soupçons —, seuls 6.000 terminaux ont été infectés, sur le demi-million de téléchargements depuis le mois de juillet.

L’application a heureusement été supprimée par Google depuis. Si votre smartphone rencontre des bugs étranges, mieux vaut le restaurer en prenant bien soin de sauvegarder les données personnelles contenues sur l’appareil.

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

1 commentaire
  1. marrant de lire votre mise en garde, car avant la sortie du jeu en France, le JDG incitait, avec enthousiasme, ses lecteurs à télécharger une version hack (ios ou android) sur des serveurs chinois/vietnamien.

    cette version récoltait les comptes google et quand le jeu était lancé le data in/out était 3-4 fois supérieur au jeu officiel.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *