หลังจาก Pokemon Go เปิดให้เล่นไปแล้วในบางประเทศเมื่อไม่กี่วันก่อน เชื่อว่าหลายๆ คนก็น่าจะไปโหลด APK มาเล่นกันแล้วหรือบางคนก็โหลดมาเตรียมไว้รอเล่นในวันที่เปิดให้จับโปเกมอนในประเทศไทย แต่ขอเตือนเอาไว้ก่อนว่าตอนนี้เริ่มมีการฝังเอา malware ลงไปในไฟล์ APK ของ Pokemon Go แล้ว

malware ที่ทาง proofpoint ตรวจพบในไฟล์ APK ของ Pokemon Go ที่ปล่อยให้โหลดแบบเถิ่อนนั้นมีการฝัง DroidJack หรือรู้จักกันในอีกชื่อนึงก็คือ SandroRAT โดยหลังจากติดตั้งมันจะพยายามควบคุม android ของเราในทันที่ผ่านการควบคุมจากระยะไกล (Remote Access) 

permission ทั้งหมดที่ Pokemon Go ของแท้ขอสิทธิ์ในการใช้งาน

เพราะฉะนั้นแนะนำว่าตอนนี้ให้ลบแอพออกไปก่อน ไว้ค่อยโหลดของจริงจาก Playstore ประเทศไทยตอนที่มันเปิดให้เล่นแล้วก็ยังไม่สาย หรือไม่ก็ลองเช็ค permission กับภาพด้านบนดูอีกที ว่าไม่มีการขอสิทธิ์อะไรไปมากกว่านี้ เช่นการขอใช้งานโทรศัพท์ SMS/MMS หรืออะไรพวกนั้นนะครับ

 

source : androidcentral via blognone