Android opäť pohorel. Appka s takmer 6 miliónmi stiahnutí kradla prihlasovacie údaje do Facebooku
Prednedávnom sme informovali o vyše 200 aplikáciách, ktoré Avast v príslušných obchodoch označil ako nebezpečné. Ars Technica teraz upozorňuje o ďalších deviatich kúskoch, ktoré prefíkaným spôsobom kradli prihlasovacie údaje Facebooku.
Ako sme už informovali v článku v súvislosti s Avastom, aj v tomto prípade podvodníci zvolili primitívne aplikácie, kopírujúce funkcionality známejších alternatív. Najsťahovanejšou aplikáciou z výberu je pritom aplikácia PIP Photo s 5,8 miliónmi stiahnutí slúžiaca na jednoduchú úpravu fotiek.
V závese je ďalší editor fotografií, Processing Photo, ktorý si stiahlo viac ako pol milióna používateľov. Už s podstatne nižším počtom stiahnutí je na zozname Rubbish Cleaner, Inwell Fitness, Horoscope Daily, App Lock Keep, Lockit Master, Horoscope Pi, a Lock Manager.
Na stránkach ruského antivírusu Dr.Web je popísaný aj celý proces, akým tieto na prvý pohľad nenápadné aplikácie kradli prihlasovacie údaje.
V prvom kroku si aplikácie vyžiadali bežný prístup k nastaveniam telefónu, čo nasledovalo spustenie tradičnej a najmä úplne legitímnej adresy https://www.facebook.com/login.php. Vtedy sa spustil JavaScript načítaný zo záškodníckeho servera do rovnakého WebView rozhrania ako faceboová stránka, ktorý bol priamo použitý na krádež prihlasovacích údajov.
Trójsky kôň ukradol dáta a uložil ich na externý server okamžite po tom, čo sa používateľ cez toto okno prihlásil do svojho účtu. Okrem údajov boli ukradnuté aj súbory cookies, ktoré sa rovnako rozoslali do nesprávnych rúk.
Zdroj dodáva, že po rozobraní kódu vírusu zistili, že takýto útok mohol byť použitý na ktorúkoľvek službu a nielen Facebook. Stačilo použiť úplne iný falošný prihlasovací formulár, podobne „uložený“ za legitímnou stránkou ako v prípade sociálnej siete.
Pri aktuálnom vyhľadaní v Obchode Play tam už tieto aplikácie nenájdeš, pričom hovorca Googlu potvrdil, že od služieb odsekol už aj samotných vývojárov za aplikáciami. Opäť sa pritom potvrdilo, že škodlivé aplikácie na prvý pohľad fungovali bezchybne.
Je totiž pravidlom, že útočníci svoj škodlivý softvér skrývajú za dobre fungujúcimi a často lacnými (alebo úplne zdarma) aplikáciami, aby už v prvom momente navodili pocit suverénnosti.
Vírusy, ako v tomto prípade rôzne obmeny trójskych koňov, sú tak často ukryté za nezvyčajnými úkonmi. V tomto prípade išlo o prihlasovacie okno sociálnej siete, ktoré ale s povahou fungovania samotných aplikácií v konečnom dôsledku nič spoločné nemalo.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
„Metla čriev“ dokáže upraviť váhu a znížiť riziko rakoviny. Nájdeš ju v bežných potravinách
Zuckerberg v tričku s americkou vlajkou ničí súperov. Miliardári majú nový trend, vysielajú ho naživo
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
- 24 hod
- 48 hod
- 7 dní
-
- Slováci na nej vedia náramne ušetriť. Revolut spúšťa u nás revolučnú novinku (PREHĽAD)
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Tradičné batérie čoskoro skončia. Vedci vynašli rýchlejšiu a výkonnejšiu alternatívu
- AKTUÁLNE: Veľký elektropredajca spustil masívne zľavy, ušetriť môžeš stovky eur
- Slováci si zvolili. Tento mobil si úplne zamilovali a kupujú ho viac než nový iPhone
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
- Slováci na nej vedia náramne ušetriť. Revolut spúšťa u nás revolučnú novinku (PREHĽAD)
- Čistá energia na tisícročia. Čína spustila reaktor budúcnosti, aký si Západ netrúfol postaviť
- Slováci si zvolili. Tento mobil si úplne zamilovali a kupujú ho viac než nový iPhone
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Veľmoc našla ložisko mimoriadne vzácnej suroviny. Má astronomickú hodnotu
Vojna zasiahla aj energetiku. Ukrajina potrebuje miliardy na plyn
Rýchlejší než blesk: Tento robot zložil Rubikovu kocku za rekordných 0,1 sekundy
Kyberútok to nebol. Madrid prelomil mlčanie o výpadku elektriny
Holandsko sa vracia k tankom. Nakúpi najnovšie Leopardy za miliardu eur
Provokácia nad Baltským morom: Ruská stíhačka narušila vzdušný priestor Estónska
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
„Metla čriev“ dokáže upraviť váhu a znížiť riziko rakoviny. Nájdeš ju v bežných potravinách
Zuckerberg v tričku s americkou vlajkou ničí súperov. Miliardári majú nový trend, vysielajú ho naživo
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené