Orbit IT-Forum: Auf dem Weg zum Arbeitsplatz der Zukunft
27.09.17 - 27.09.17
In Leverkusen

AUTOMATE IT 2017
28.09.17 - 28.09.17
In Darmstadt

it-sa 2017
10.10.17 - 12.10.17
In Nürnberg

3. Esslinger Forum: Das Internet der Dinge
17.10.17 - 17.10.17
In Esslingen

Transformation World
19.10.17 - 20.10.17
In Heidelberg

PokemonGoDie kleinen Taschenmonster Pokémon sind zurück: Als Virtual Reality-Spiel für das Smartphone feiern die aus Japan stammenden Tierchen ein Comeback. Mit diesen Tipps sind Fans auf der Jagd nach Taubsi und Co. sicher unterwegs.

Angreifer machen sich die Popularität des brandneuen Spiels zunutze und ködern ungeduldige User mit manipulierten Apps in die Falle: Mindestens eine schadhafte App wurde schon entdeckt. Die Begeisterung hat auch Kriminelle auf dem Plan gerufen: In einem Filesharing-Netzwerk tauchte eine Variante der Installationsdatei auf, die eine Fernsteuerung für Android-Geräte enthält. Nach bisherigen Erkenntnissen wurde das eigentliche Spiel mit DroidJack neu verpackt und dabei mit Malware angereichert. DroidJack ist ein Programm, das Android-Entwickler ganz legitim zum Packen von Apps benutzen – wie so häufig, wurde das Tool hier aber für bösartige Zwecke missbraucht. G DATA-Kunden sind vor der manipulierten App, die als „Android.Trojan.Kasandra.B“ erkannt wird, geschützt.

G DATA Tipps für ein sicheres Spiele-Vergnügen

Mit diesen sieben Tipps sind Pokémon-Fans auf der Jagd nach Taubsi und Co. sicher unterwegs:

  • Installieren Sie Apps nur aus vertrauenswürdigen Quellen! Die beschriebene App wurde abseits des offiziellen Google Play Stores verbreitet. Somit kann sie nur dann installiert werden, wenn vorher explizit die Installation von Apps aus Drittanbieterquellen erlaubt wird.
     
  • Schützen Sie Ihr Gerät mit Sicherheits-Software! Das Mobilgerät muss, ebenso wie der PC zuhause, mit einer guten und umfassenden Sicherheitslösung ausgestattet werden, um digitale Gefahren abzuwehren.
     
  • Prüfen Sie, welche Berechtigungen eine App bei der Installation anfordert! Illegitime Apps versuchen oft, sich zusätzliche Berechtigungen zu verschaffen. Die Berechtigung, kostenpflichtige Dienste zu nutzen oder Audio-Aufnahmen zu starten, sollte in jedem Fall kritisch hinterfragt werden. Aktuelle Android-Versionen fragen beim ersten Start der App nochmals die Berechtigungen beim Benutzer an.
     
  • Seien Sie auch offline auf der Hut, wenn Sie Pokémon jagen! Die reale Welt ist ein gefährlicher Ort für Trainer der digitalen Pokémons. Vor allem dann, wenn Sie auf der Suche nach einem seltenen Pokémon mitten auf der Straße stehen bleiben. Lassen Sie sich durch das Spiel nicht allzu sehr von Ihrer Umwelt ablenken!
     
  • Erst denken, dann jagen! Spiele sind nicht perfekt und so können sich auch in diesem Spiel kleine Fehler einschleichen. Wenn Ihnen ein Taschenmonster an einem Klippenabhang angezeigt wird, verzichten Sie doch bitte lieber auf das Einsammeln und entgehen so der Gefahr von Verletzungen. Außerdem sollten Sie es vermeiden, in „dunklen Ecken“ nach den digitalen Spielkameraden zu jagen – es ist nicht auszuschließen, dass dort reale Diebe warten, die es auf Ihr Smartphone abgesehen haben.
     
  • Denken Sie an Ihre Privatsphäre! Dadurch, dass das Spiel die GPS-Koordinaten des Smartphones oder Tablets zwingend braucht, geben Sie diese Daten permanent an die Entwickler weiter. Außerdem können im Netz gepostete Screenshots mit Kartenausschnitten anderen verraten, wo Sie sich gerade befinden.
     
  • Vermeiden Sie Kostenfallen! In vielen Spielen kann man sich für bare Münze digitale Spielgegenstände kaufen, die einem dann im Spielverlauf Vorteile bringen. Solche Käufe können schnell unübersichtliche Ausmaße annehmen. Wir empfehlen das Abschalten sogenannter In-Game-Käufe bzw. die genaue Kontrolle der Käufe und Abrechnungen.

Weitere Informationen:

Die Analyse der G DATA Experten zur manipulierten App und Sicherheits-Tipps für Pokémon-Fans finden Sie hier.
 

Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet