Hinweis zu Affiliate-Links: Alle Produkte werden von der Redaktion unabhängig ausgewählt. Im Falle eines Kaufs des Produkts nach Klick auf den Link erhalten wir ggf. eine Provision.

Pokémon Go mit Trojaner im Umlauf

von WIRED Staff
Das derzeit sehr erfolgreiche Spiel Pokémon Go ist offiziell noch nicht in Deutschland verfügbar. Den Ansturm auf den inoffiziellen Download machen sich Hacker zunutze, die eine mit Malware infizierte Version in Umlauf gebracht haben.

Offiziell ist Pokémon Go derzeit lediglich in Australien, USA und Neuseeland verfügbar. Dennoch ist es über den Download einer APK-Datei möglich, das Spiel auch in anderen Ländern zu installieren. Da es sich hierbei um eine nicht durch den Google Play Store geschützte Installation handelt, ist beim Download Vorsicht geboten: Laut der Sicherheitsfirma Proofpoint ist derzeit eine Version im Umlauf, die mit einem Trojaner infiziert ist.

Die Pokémon Go-Version ist mit dem Trojaner DroidJack RAT versehen. Über diesen ist es möglich, per Remote-Access auf das Smartphone des Benutzers zuzugreifen. Die Malware-verseuchte Version der App verlangt so auch einige eher selten angeforderte Rechte: Laut heise online fordert die Pokémon-Go-Version nach der Installation die Autorisierung, SMS- oder MMS-Nachrichten zu lesen, zu verändern und zu versenden zu können, selbstständig Telefonanrufe zu tätigen, die Netzwerkverbindungen zu kontrollieren und sogar auf den Browserverlauf und das Mikrofon des Geräts zuzugreifen.

Zudem hat die App nach der Installation das Recht, geschlossene Apps wiederherzustellen und läuft, anders als die virenfreie Version, permanent im Hintergrund. Ein weiteres Merkmal der mit Malware behafteten Version ist offenbar, dass die GPS-Ortung des Spiels nicht funktioniert. Damit Nutzer feststellen können, ob sie aus Versehen die Trojaner-Version des Spiels installiert haben, reicht ein Blick in die App-Berechtigungen. Da bei iOS eine Fremdinstallation nicht möglich ist, bleiben dessen Nutzer von dem Problem verschont.


Bis eine offizielle Version von Pokémon Go auch in Europa startet, müssen sich Fans, die kein Sicherheitsrisiko eingehen wollen, noch gedulden: Aufgrund des riesigen Spieleransturms hat Hersteller Niantic den Rollout erst einmal gestoppt, da die Server nicht optimal mit der Belastung klarkommen. Bis Pikachu, Schiggy und Co. auch in Deutschland offiziell loslegen dürfen, dauert es also noch ein wenig.

Wie ihr das Spiel ohne Trojaner runterladen könnt, lest ihr hier.

+++ Mehr von WIRED regelmäßig ins Postfach? Hier für den Newsletter anmelden +++


GQ Empfiehlt