9 aplikacij v Googlu Play, ki so krale poverilnice Facebooka
Miscellanea / / July 31, 2021
Strokovnjaki dr. Splet odkriti v Googlu Play številne zlonamerne aplikacije s trojanci, ki kradejo prijave in gesla uporabnikov Facebooka. Namestili so jih več kot 5.856.010 -krat, velika večina prenosov pa iz enega - PIP Photo.
Skupaj je bilo najdenih 9 vlog:
- PIP Photo - več kot 5,8 milijona prenosov;
- Obdelava fotografij - več kot 500.000 prenosov;
- Čistilec smeti - več kot 100.000 prenosov;
- Inwell Fitness - več kot 100.000 prenosov;
- Horoskop Daily - več kot 100.000 prenosov;
- App Lock Keep - več kot 50.000 prenosov;
- Lockit Master - več kot 5000 prenosov;
- Horoskop Pi - več kot 1.000 prenosov;
- Upravitelj zaklepanja aplikacij - več kot 10 prenosov.
Vsi ti programi so opravljali svoje funkcije in res so vam omogočali urejanje fotografij, prikaz horoskopa in optimizacijo Androida. Za dostop do vseh funkcij ali odstranitev oglasov iz aplikacij so bili uporabniki naprošeni le, da se prijavijo v Facebook.
Za to je bil prikazan standardni obrazec za avtorizacijo, kjer je morala žrtev vnesti uporabniško ime in geslo, ki ju je takoj prestregel poseben skript. Ko je žrtev vstopila v družabno omrežje, so aplikacije ukradle piškotke s trenutne seje avtorizacije in jih poslale tudi na strežnike napadalcev.
Zdaj je večina teh aplikacij že odstranjenih iz Googla Play, vendar še vedno ostajajo na drugih spletnih mestih in v pametnih telefonih uporabnikov. Če ste uporabili katerega od njih, je priporočljivo, da ga izbrišete. Nato spremenite geslo za Facebook.