Android opäť pohorel. Appka s takmer 6 miliónmi stiahnutí kradla prihlasovacie údaje do Facebooku
Prednedávnom sme informovali o vyše 200 aplikáciách, ktoré Avast v príslušných obchodoch označil ako nebezpečné. Ars Technica teraz upozorňuje o ďalších deviatich kúskoch, ktoré prefíkaným spôsobom kradli prihlasovacie údaje Facebooku.
Ako sme už informovali v článku v súvislosti s Avastom, aj v tomto prípade podvodníci zvolili primitívne aplikácie, kopírujúce funkcionality známejších alternatív. Najsťahovanejšou aplikáciou z výberu je pritom aplikácia PIP Photo s 5,8 miliónmi stiahnutí slúžiaca na jednoduchú úpravu fotiek.
V závese je ďalší editor fotografií, Processing Photo, ktorý si stiahlo viac ako pol milióna používateľov. Už s podstatne nižším počtom stiahnutí je na zozname Rubbish Cleaner, Inwell Fitness, Horoscope Daily, App Lock Keep, Lockit Master, Horoscope Pi, a Lock Manager.
Na stránkach ruského antivírusu Dr.Web je popísaný aj celý proces, akým tieto na prvý pohľad nenápadné aplikácie kradli prihlasovacie údaje.
V prvom kroku si aplikácie vyžiadali bežný prístup k nastaveniam telefónu, čo nasledovalo spustenie tradičnej a najmä úplne legitímnej adresy https://www.facebook.com/login.php. Vtedy sa spustil JavaScript načítaný zo záškodníckeho servera do rovnakého WebView rozhrania ako faceboová stránka, ktorý bol priamo použitý na krádež prihlasovacích údajov.
Trójsky kôň ukradol dáta a uložil ich na externý server okamžite po tom, čo sa používateľ cez toto okno prihlásil do svojho účtu. Okrem údajov boli ukradnuté aj súbory cookies, ktoré sa rovnako rozoslali do nesprávnych rúk.
Zdroj dodáva, že po rozobraní kódu vírusu zistili, že takýto útok mohol byť použitý na ktorúkoľvek službu a nielen Facebook. Stačilo použiť úplne iný falošný prihlasovací formulár, podobne „uložený“ za legitímnou stránkou ako v prípade sociálnej siete.
Pri aktuálnom vyhľadaní v Obchode Play tam už tieto aplikácie nenájdeš, pričom hovorca Googlu potvrdil, že od služieb odsekol už aj samotných vývojárov za aplikáciami. Opäť sa pritom potvrdilo, že škodlivé aplikácie na prvý pohľad fungovali bezchybne.
Je totiž pravidlom, že útočníci svoj škodlivý softvér skrývajú za dobre fungujúcimi a často lacnými (alebo úplne zdarma) aplikáciami, aby už v prvom momente navodili pocit suverénnosti.
Vírusy, ako v tomto prípade rôzne obmeny trójskych koňov, sú tak často ukryté za nezvyčajnými úkonmi. V tomto prípade išlo o prihlasovacie okno sociálnej siete, ktoré ale s povahou fungovania samotných aplikácií v konečnom dôsledku nič spoločné nemalo.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
Na slovenské školy útočí nebezpečná skupina ľudí. Expert Microsoftu vysvetlil jej zámer, toto odporúča
NAJČÍTANEJŠIE ZO STARTITUP
Od apríla sa zvyšuje príspevok pre zamestnancov. Na výplatnej páske ti pribudne viac peňazí
Diaľnice zadarmo pre jednu skupinu Slovákov: Výnimku v zákone využíva len zlomok vodičov (NÁVOD)
Hraničný priechod Rakúska so Slovenskom úplne uzavrú až do odvolania
Omladla o 5 rokov: Lekárka vsadila na „molekuly budúcnosti“ a odhalila najlacnejší hack na dlhovekosť
Školská súťaž v Detve pobúrila rodičov: Žiakom rozdávali materiály Smeru a permanentku do Sujovho fitka
- 24 hod
- 48 hod
- 7 dní
-
- Severná Kórea sa chváli novou „superzbraňou“. Podľa Západu by v boji nevydržala ani deň
- Rusi skúšajú zákernú taktiku so Šahídmi. Na Ukrajincov vypustili dron s drevenou hlavicou
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Najväčšia televízna udalosť roka prichádza. The Last of Us prinesie krvavú vojnu aj veľké zmeny
-
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
- Rusi skúšajú zákernú taktiku so Šahídmi. Na Ukrajincov vypustili dron s drevenou hlavicou
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
-
- Štát všetkých zaskočil: Tisíce Slovákov nepotrebujú PZP (PREHĽAD)
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Sotva prežijú 100-tisíc km. Toto je rebríček najporuchovejších áut, ktoré obľubujú aj Slováci
- Pokorili hranice vedy. Nový motor nepotrebuje žiadne palivo, využíva nepochopenú vlastnosť fyziky
Stellantis pozastavuje výrobu v Kanade a Mexiku. Trumpove clá začínajú pôsobiť
Dopravcovia sa búria. Povinné kvóty na ZEV sú likvidačné
Ceny plynu môžu na jeseň prudko stúpnuť. Šéf SPP varuje pred krízou
USA zasadzujú ranu českým autám. Prichádzajú o miliardové objednávky
Slovensko zvládlo drahé energie lepšie ako Česko. Problémom ostáva postoj Bruselu
NAJČÍTANEJŠIE ZO STARTITUP
Od apríla sa zvyšuje príspevok pre zamestnancov. Na výplatnej páske ti pribudne viac peňazí
Diaľnice zadarmo pre jednu skupinu Slovákov: Výnimku v zákone využíva len zlomok vodičov (NÁVOD)
Hraničný priechod Rakúska so Slovenskom úplne uzavrú až do odvolania
Omladla o 5 rokov: Lekárka vsadila na „molekuly budúcnosti“ a odhalila najlacnejší hack na dlhovekosť
Školská súťaž v Detve pobúrila rodičov: Žiakom rozdávali materiály Smeru a permanentku do Sujovho fitka
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené