Додатки з Google Play Store викрадали дані для авторизації в Facebook

3 хв. читання
play store 4

Google видалила з Play Store дев’ять Android-додатків, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.

Додатки вимагали у користувачів авторизуватися в Facebook. Це було умовою доступу до всіх функцій і вимкнення реклами. Реклама в додатках справді була присутня, і бажання її відключити спонукало користувачів до подальших дій.

Шкідливі програми маскувалися під фоторедактори, оптимізатори, фітнес-додатки, астрологічні прогнози. Вони перехоплювали введені користувачами облікові дані для авторизації в Facebook за допомогою JavaScript-коду, одержуваного з підконтрольного зловмисникам сервера. На останньому етапі атаки викрадені дані відправлялися на сервер зловмисників.

Список шкідливих додатків:

  1. PIP Photo (> 5 млн. завантажень);
  2. Processing Photo (> 500 тис. завантажень);
  3. Rubbish Cleaner (> 100 тис. завантажень);
  4. Horoscope Daily (> 100 тис. завантажень);
  5. Inwell Fitness (> 100 тис. завантажень);
  6. App Lock Keep (> 50 тис. завантажень);
  7. Lockit Master (> 5 тис. завантажень);
  8. Horoscope Pi (> 1 тис. завантажень);
  9. App Lock Manager (10 завантажень).

Хоча ця конкретна кампанія націлена тільки на облікові записи Facebook, дослідники попередили, що її можна легко розширити для викрадення логінів і паролів будь-який інших платформи або сервісу.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як перенести Ваші контакти з iOS на Android за допомогою iCloud, Gmail або Google Drive? ІНСТРУКЦІЯ

Як вибрати найкращий iPad 2021? ПОРАДИ

Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ

Майнінг криптовалют: що таке Taproot та який захист у Bitcoin

Дослідження на основі відкритих джерел: де та як використовується? ІНСТРУКЦІЯ

До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. Проблема стосується всіх моделей iPhone, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.

Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.

Microsoft оновлює OneDrive в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.

Окрім цього, в Україні заблокували мережу сall-центрів РФ, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.

Поділитися
Exit mobile version