Android opäť pohorel. Appka s takmer 6 miliónmi stiahnutí kradla prihlasovacie údaje do Facebooku
Prednedávnom sme informovali o vyše 200 aplikáciách, ktoré Avast v príslušných obchodoch označil ako nebezpečné. Ars Technica teraz upozorňuje o ďalších deviatich kúskoch, ktoré prefíkaným spôsobom kradli prihlasovacie údaje Facebooku.
Ako sme už informovali v článku v súvislosti s Avastom, aj v tomto prípade podvodníci zvolili primitívne aplikácie, kopírujúce funkcionality známejších alternatív. Najsťahovanejšou aplikáciou z výberu je pritom aplikácia PIP Photo s 5,8 miliónmi stiahnutí slúžiaca na jednoduchú úpravu fotiek.
V závese je ďalší editor fotografií, Processing Photo, ktorý si stiahlo viac ako pol milióna používateľov. Už s podstatne nižším počtom stiahnutí je na zozname Rubbish Cleaner, Inwell Fitness, Horoscope Daily, App Lock Keep, Lockit Master, Horoscope Pi, a Lock Manager.
Na stránkach ruského antivírusu Dr.Web je popísaný aj celý proces, akým tieto na prvý pohľad nenápadné aplikácie kradli prihlasovacie údaje.
V prvom kroku si aplikácie vyžiadali bežný prístup k nastaveniam telefónu, čo nasledovalo spustenie tradičnej a najmä úplne legitímnej adresy https://www.facebook.com/login.php. Vtedy sa spustil JavaScript načítaný zo záškodníckeho servera do rovnakého WebView rozhrania ako faceboová stránka, ktorý bol priamo použitý na krádež prihlasovacích údajov.
Trójsky kôň ukradol dáta a uložil ich na externý server okamžite po tom, čo sa používateľ cez toto okno prihlásil do svojho účtu. Okrem údajov boli ukradnuté aj súbory cookies, ktoré sa rovnako rozoslali do nesprávnych rúk.
Zdroj dodáva, že po rozobraní kódu vírusu zistili, že takýto útok mohol byť použitý na ktorúkoľvek službu a nielen Facebook. Stačilo použiť úplne iný falošný prihlasovací formulár, podobne „uložený“ za legitímnou stránkou ako v prípade sociálnej siete.
Pri aktuálnom vyhľadaní v Obchode Play tam už tieto aplikácie nenájdeš, pričom hovorca Googlu potvrdil, že od služieb odsekol už aj samotných vývojárov za aplikáciami. Opäť sa pritom potvrdilo, že škodlivé aplikácie na prvý pohľad fungovali bezchybne.
Je totiž pravidlom, že útočníci svoj škodlivý softvér skrývajú za dobre fungujúcimi a často lacnými (alebo úplne zdarma) aplikáciami, aby už v prvom momente navodili pocit suverénnosti.
Vírusy, ako v tomto prípade rôzne obmeny trójskych koňov, sú tak často ukryté za nezvyčajnými úkonmi. V tomto prípade išlo o prihlasovacie okno sociálnej siete, ktoré ale s povahou fungovania samotných aplikácií v konečnom dôsledku nič spoločné nemalo.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Dánsko rátalo s americkou inváziou: Armáda plánovala na obranu Grónska vyhodiť do vzduchu infraštruktúru
PREMIUMSlováci čelia ghost jobs. Stovky pracovných ponúk sú len pascou na tvoje údaje (TÝŽDENNÝ PREHĽAD)

Jar vydrží len pár dní, Slovensku hrozí kalamita. Experti varujú pred náhlym ochladením (PREDPOVEĎ)

Po Pellegrinim nasleduje Kamenický. Minister financií prezradil, aká suma mu mesačne cinkne na účet

Danko a Majerský sa dostali do sporu o platoch politikov: „Nekrúťte sa ako had, kokos, Milan“
- 24 hod
- 48 hod
- 7 dní
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
- Mimoriadny objav môžu zrušiť Poliaci: Vedci našli Stratené mesto, je kľúčom pre vznik života
- Akčná novinka neprestáva udivovať. Ľudia sa jej nevedia nabažiť, pozrieš si ju aj s dabingom
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
- Mimoriadny objav môžu zrušiť Poliaci: Vedci našli Stratené mesto, je kľúčom pre vznik života
- Akčná novinka neprestáva udivovať. Ľudia sa jej nevedia nabažiť, pozrieš si ju aj s dabingom
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

Dánsko rátalo s americkou inváziou: Armáda plánovala na obranu Grónska vyhodiť do vzduchu infraštruktúru
PREMIUMSlováci čelia ghost jobs. Stovky pracovných ponúk sú len pascou na tvoje údaje (TÝŽDENNÝ PREHĽAD)

Jar vydrží len pár dní, Slovensku hrozí kalamita. Experti varujú pred náhlym ochladením (PREDPOVEĎ)

Po Pellegrinim nasleduje Kamenický. Minister financií prezradil, aká suma mu mesačne cinkne na účet












