Pokemon Go taitaa olla edelleen kuumin mobiilipeli, vaikka raportit maailmalta kertovatkin suosion olevan jo hiipumaan päin. Ei silti ole ihme, että peli kiinnostaa myös haittaohjelmien tekijöitä ja onpa erilaisia haittoja saatu jo ujutettua Googlen Play-kauppaan.
Tietoturvayhtiö Kaspersky Lab ilmoittaa nyt löytäneensä troijalaisen Googlen Play-kaupassa jaossa olleesta Pokemon Go -oppaasta. Sovellusta ehdittiin ladata käyttäjille yli puoli miljoonaa kertaa, tietoturvayritys kertoo.
Mobiilipelin tai sovelluksen suosio kulkee käsi kädessä sen kanssa, miten suosittu kohde se on haittaohjelmien tekijöille. Ensimmäinen Pokemon Go -haitta löydettiin jo heinäkuussa, pian pelin julkaisemisen jälkeen.
Nyt löydetty troijalainen on kuitenkin tuota ensimmäistä vaarallisempi. Se piiloutuu virustutkilta ja aktivoituessaan näyttää lataajilleen mainoksia. Haitta myös siirsi laitteen root-tilaan ja asensi joukon muita haittaohjelmia ja sovelluksia, joita käyttäjä ei ole halunnut.
Tutkilta haittaohjelma piiloutui, koska exe-tiedostot oli pakattu kaupallisella pakkausohjelmalla. Purettuna paketti sisälsi sekä pelin kannalta hyödyllistä informaatiota että pienen moduulin, joka sisälsi haitallista koodia.
Älykästä haittaohjelmassa oli se, että sen tuoman informaation perusteella palvelin teki päätöksen haitallisten lisätiedostojen lataamisesta. Kaspersky Lab muistuttaa, että mainosten jatkuva latautuminen on hermoja raastavaa, mutta troijalaisen todellinen vaara piilee siinä, että se pystyy lataamaan ja asentamaan Android-kännykkään tiedostoja, joita käyttääj ei ole itse valinnut.