Artikkel

Google starter opp ni apper fra Play Store for å stjele Facebook-passord

protection click fraud

Google har fjernet ni apper fra Play Store etter Doktor WebForskere fant ut at de faktisk var trojanere som stjal brukernes Facebook-passord. Listen inkluderer Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness og PIP Photo. Utviklerne av disse appene har også blitt utestengt for brudd på Googles retningslinjer for Play Store.

Processing Photo var den mest populære av de ni appene og ble lastet ned over 500 000 ganger. Alle appene lurte brukerne ved å be dem logge på Facebook-kontoene sine for å deaktivere annonser i appen. Når brukeren var enig, ville appene laste det legitime påloggingsskjemaet til Facebook i WebView og highjack påloggingsinformasjonen ved hjelp av en JavaScript-kode mottatt fra kommandoserveren. JavaScript-koden vil da overføre stjålet pålogging og passord til trojanappene, som deretter overførte det til kommandoserveren sammen med informasjonskapsler fra den nåværende autorisasjonsøkten.

VPN-tilbud: Lifetime-lisens for $ 16, månedlige planer til $ 1 og mer

Mens Doctor Webs analytikere fant ut at appene mottok innstillinger for å stjele påloggingsinformasjonen til Facebook kontoer, kan det være at de lett har endret trojanernes innstillinger for å laste inn websiden til andre legitime online tjenester.

Appene brukte en tidligere modifikasjon spredt til beste Android-telefoner gjennom Google Play Lagre ved hjelp av en bilderedigeringsapp som heter EditorPhotoPip. Selv om appen ble hentet fra Play-butikken, er den fortsatt tilgjengelig på noen Android-appaggregatnettsteder. Dette er grunnen til at du aldri skal installere apper fra ukjente kilder utenfor Play-butikken. Selv når du laster ned apper fra Play Store, må du passe på brukeranmeldelser før du installerer en app, uansett hvor populær den kan være.

Gjennomgang: Sam & Max VR er en fantastisk eksplosjon fra pek-og-klikk-fortiden
Pek og klikk på dette!

Sam & Max gjør sin triumferende retur, denne gangen i VR. De opprinnelige skaperne vender tilbake til en strålende hyllest til pek-og-klikk-klassikere, komplett med morsom dialog og puslespill.

OnePlus jobber kanskje med en Android-nettbrett for å utfordre Samsung
Nye horisonter

En arkivering på EUIPO-nettstedet antyder at OnePlus kanskje klargjør sitt første Android-nettbrett.

Veien til bedre Android-spill vil legge igjen noen telefoner - det er OK
En bedre Android

Telefonen din er kanskje ikke kraftig nok til å spille XCOM2 når den er lansert for Android. På lang sikt er det en god ting. Her er hvorfor vi tror det.

Hold lommeboken borte og betal med Wear OS-klokken
Hvem trenger lommebok?

Klar til å betale for kaffen din bare med klokken din? Her er alle Wear OS-enhetene som støtter Google Pay!

instagram story viewer