Вредоносные приложения в Google Play скачали до 1 миллиона пользователей

10 июль 2015 16:00 #19817 от ICT
Вредоносным функционалом обладает популярная игра Cowboy Adventure, скачанная от 500 тыс. до 1 млн раз, и менее успешное приложение того же разработчика Jump Chess. В отличие от ранее обнаруженных Android-угроз, приложения соответствуют своим описаниям, но помимо этого используются создателями для кражи персональных данных. Анализ приложений показал, что они написаны на С# с использованием среды Mono Framework. Вредоносный код располагается в библиотеке TinkerAccountLibrary.dll. При запуске приложений пользователю предлагается ввести логин и пароль от Facebook-аккаунта в специальную форму. Информация передается на удаленный сервер атакующих через защищенное НТТРS-соединение. В настоящее время вредоносные программы изъяты из Google Play. На момент удаления в магазине приложений была доступна версия 1.3 игры Cowboy Adventure, опубликованная 16 апреля 2015 года. Менее популярное приложение Jump Chess было доступно с 14 апреля 2015 года и набрало от 1 до 5 тыс. установок. Доподлинно установить, сколько аккаунтов Facebook было скомпрометировано, в настоящее время невозможно. Известно, что не все пользователи, установившие игры, скомпрометировали свои учетные данные. Об этом свидетельствуют негативные комментарии на страницах приложений в Google Play. Эксперты ESET напоминают Android-пользователям о необходимости соблюдать базовые правила безопасности: загружать приложения только с легальных площадок, контролирующих контент, просматривать комментарии пользователей и рейтинг приложения перед установкой, защитить мобильные устройства современным антивирусным ПО. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Вредоносные приложения на Google Play маскируются под дополнения для Minecraft23.95Вторник, 28 марта 2017
    Eset: вредоносные приложения на Google Play крадут пароли от платежных сервисов23.45Понедельник, 17 апреля 2017
    Eset: фальшивые антивирусы в Google Play скачали до 7 млн пользователей21.63Вторник, 10 апреля 2018
    Eset: полтора миллиона пользователей установили приложения, крадущие пароли Instagram15.31Понедельник, 13 марта 2017
    Eset обнаружила поддельные GPS-приложения в Google Play15.14Вторник, 22 января 2019
    Eset обнаружила фальшивые приложения Pokemon Go на Google Play14.98Пятница, 15 июля 2016
    Вредоносная программа скрыто скачивает приложения из Google Play14.98Пятница, 20 января 2017
    Приложения в Google Play для Minecraft вовлекают смартфоны в ботнет14.98Четверг, 19 октября 2017
    Eset обнаружила фальшивые банковские приложения в Google Play14.98Пятница, 21 сентября 2018
    Eset нашла в Google Play приложения для кражи криптовалюты14.98Пятница, 16 ноября 2018

    Мы в соц. сетях