В Google Play обнаружили приложения, ворующие данные пользователей «ВКонтакте»

В Google Play обнаружили приложения, ворующие данные пользователей «ВКонтакте»

 

Через них предлагалось скачать музыку либо посмотреть гостей страницы. Соответствующая информация уже передана пресс-службам соц. сети и Google.

Другие приложения, уточняют специалисты, маскировались под всяческие расширения для соц. сети. Первыми поддельные мобильные приложения для клиентов банков увидела компания Group-IB. «Фальшивки» распространяются не через официальный магазин Google Play, а при помощи рекламных объявлений в поисковых системах, через которые юзеры и скачивают поддельные приложения.

Поддельные приложения распространяются через рекламу в поисковых системах.

В Google Play найдены 85 вредных приложений, ворующих данные пользователей для входа в социальную сеть «ВКонтакте».

Как сообщается в заявлении компании, самое известное из отысканных приложений было установлено не менее млн раз, еще у 7-ми программ число скачиваний составило от 10 до 100 тыс. раз. Вредный код был добавлен в программы-дополнения для «ВКонтакте», например, для скачивания музыки либо отслеживания гостей страницы.

Прочитайте также  Стали известны детали вируса BadRabbit

 

Напомним, что до этого «Сбербанк» предупредил клиентов об опасности установки приложений для операций онлайн, ежели они были скачаны не с официального сайта. Также профессионалы уточняют, что вначале в приложениях вирусного кода не было, его «добавили» относительно недавно — осенью.

«В качестве меры противодействия таким атакам рекомендуется пользоваться двухфакторной аутентификацией», — увидели специалисты. Похищенные логины и пароли использовались главным образом для раскрутки групп в соцсети. Некоторые из атакованных пользователей выражали недовольствие, что оказались подписаны на определенные страницы без собственного ведома.

Как установили специалисты, приложения на протяжении последних 2-х месяцев крали с телефонов пользователей информацию для входа в профиль в соцсети. Создатели разрушительных программ учли запросы потенциальной аудитории, поэтому аккаунты людей были взломаны только на гаджетах с определенной языковой раскладкой — русской, украинской, белорусской и т. д.

Прочитайте также  «Роскосмос» построит новейшую ракету для плавучего космодрома

Украденные данные правонарушители, по мнению экспертов, как правило использовали для раскрутки групп «ВКонтакте».

При всем этом создатели учли особенности аудитории «ВКонтакте» и использовали проверку языка системы, запрашивая данные от учетной записи только у тех, кто пользовался интерфейсом на русском, украинском, казахском, армянском, азербайджанском, белорусском, киргизском, румынском, таджикском либо узбекском языках.

В Google Play обнаружили приложения, ворующие данные пользователей «ВКонтакте»


Поделитесь в вашей соцсети👇

 

Добавить комментарий