Artykuł

Google uruchamia dziewięć aplikacji ze Sklepu Play w celu kradzieży haseł do Facebooka

protection click fraud

Google usunęło dziewięć aplikacji z from Sklep Play po Doktor WebBadacze odkryli, że w rzeczywistości były to trojany kradnące hasła użytkowników do Facebooka. Lista obejmuje Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness i PIP Photo. Twórcy tych aplikacji zostali również zablokowani za naruszenie zasad Google Play Store.

Przetwarzanie zdjęć było najpopularniejszą z dziewięciu aplikacji i zostało pobrane ponad 500 000 razy. Wszystkie aplikacje oszukały użytkowników, prosząc ich o zalogowanie się na swoje konta na Facebooku w celu wyłączenia reklam w aplikacji. Gdy użytkownik wyraził zgodę, aplikacje ładowałyby legalny formularz logowania do Facebooka do WebView i przechwytywały dane logowania za pomocą kodu JavaScript otrzymanego z serwera poleceń. Kod JavaScript przekazywałby następnie skradziony login i hasło do aplikacji trojańskich, które następnie przekazywały je do serwera poleceń wraz z plikami cookie z bieżącej sesji autoryzacyjnej.

Oferty VPN: dożywotnia licencja za 16 USD, miesięczne plany za 1 USD i więcej

Podczas gdy analitycy Doctor Web odkryli, że aplikacje otrzymały ustawienia umożliwiające kradzież danych logowania do Facebooka kont, mogli łatwo zmienić ustawienia trojanów, aby załadować stronę innych legalnych stron internetowych usługi.

Aplikacje wykorzystywały wcześniejszą modyfikację rozprzestrzeniły się na najlepsze telefony z Androidem przez Google Play Przechowuj za pomocą aplikacji do edycji obrazu o nazwie EditorPhotoPip. Mimo że aplikacja została pobrana ze Sklepu Play, nadal jest dostępna w niektórych witrynach agregatorów aplikacji na Androida. To jest powód, dla którego nigdy nie powinieneś instalować aplikacji z nieznanych źródeł poza Sklepem Play. Nawet podczas pobierania aplikacji ze Sklepu Play pamiętaj, aby zwracać uwagę na opinie użytkowników przed zainstalowaniem aplikacji, bez względu na to, jak popularna może być.

Recenzja: Sam & Max VR to świetny podmuch z przeszłości typu point-and-click
Wskaż i kliknij to!

Sam & Max triumfalnie powracają, tym razem w VR. Oryginalni twórcy powracają, by oddać wspaniały hołd klasykom typu „wskaż i kliknij”, wraz z zabawnymi dialogami i pomysłowymi łamigłówkami.

OnePlus może pracować na tablecie z Androidem, aby rzucić wyzwanie Samsungowi
Nowe Horyzonty

Zgłoszenie na stronie EUIPO sugeruje, że OnePlus może przygotowywać swój pierwszy tablet z Androidem.

Droga do lepszych gier na Androida pozostawi niektóre telefony w tyle — to OK
Lepszy Android

Twój telefon może nie być wystarczająco wydajny, aby grać w XCOM2 po uruchomieniu na Androida. Jednak na dłuższą metę to dobrze. Oto dlaczego tak myślimy.

Odłóż portfel i płać zegarkiem Wear OS
Kto potrzebuje portfela?

Gotowy, aby zacząć płacić za kawę za pomocą samego zegarka? Oto wszystkie urządzenia Wear OS, które obsługują Google Pay!

instagram story viewer