В Google Play обнаружили приложения, ворующие данные пользователей «ВКонтакте»
Через них предлагалось скачать музыку либо посмотреть гостей страницы. Соответствующая информация уже передана пресс-службам соц. сети и Google.
Другие приложения, уточняют специалисты, маскировались под всяческие расширения для соц. сети. Первыми поддельные мобильные приложения для клиентов банков увидела компания Group-IB. «Фальшивки» распространяются не через официальный магазин Google Play, а при помощи рекламных объявлений в поисковых системах, через которые юзеры и скачивают поддельные приложения.
Поддельные приложения распространяются через рекламу в поисковых системах.
В Google Play найдены 85 вредных приложений, ворующих данные пользователей для входа в социальную сеть «ВКонтакте».
Как сообщается в заявлении компании, самое известное из отысканных приложений было установлено не менее млн раз, еще у 7-ми программ число скачиваний составило от 10 до 100 тыс. раз. Вредный код был добавлен в программы-дополнения для «ВКонтакте», например, для скачивания музыки либо отслеживания гостей страницы.
Напомним, что до этого «Сбербанк» предупредил клиентов об опасности установки приложений для операций онлайн, ежели они были скачаны не с официального сайта. Также профессионалы уточняют, что вначале в приложениях вирусного кода не было, его «добавили» относительно недавно — осенью.
«В качестве меры противодействия таким атакам рекомендуется пользоваться двухфакторной аутентификацией», — увидели специалисты. Похищенные логины и пароли использовались главным образом для раскрутки групп в соцсети. Некоторые из атакованных пользователей выражали недовольствие, что оказались подписаны на определенные страницы без собственного ведома.
Как установили специалисты, приложения на протяжении последних 2-х месяцев крали с телефонов пользователей информацию для входа в профиль в соцсети. Создатели разрушительных программ учли запросы потенциальной аудитории, поэтому аккаунты людей были взломаны только на гаджетах с определенной языковой раскладкой — русской, украинской, белорусской и т. д.
Украденные данные правонарушители, по мнению экспертов, как правило использовали для раскрутки групп «ВКонтакте».
При всем этом создатели учли особенности аудитории «ВКонтакте» и использовали проверку языка системы, запрашивая данные от учетной записи только у тех, кто пользовался интерфейсом на русском, украинском, казахском, армянском, азербайджанском, белорусском, киргизском, румынском, таджикском либо узбекском языках.
Поделитесь в вашей соцсети👇