Android opäť pohorel. Appka s takmer 6 miliónmi stiahnutí kradla prihlasovacie údaje do Facebooku
Prednedávnom sme informovali o vyše 200 aplikáciách, ktoré Avast v príslušných obchodoch označil ako nebezpečné. Ars Technica teraz upozorňuje o ďalších deviatich kúskoch, ktoré prefíkaným spôsobom kradli prihlasovacie údaje Facebooku.
Ako sme už informovali v článku v súvislosti s Avastom, aj v tomto prípade podvodníci zvolili primitívne aplikácie, kopírujúce funkcionality známejších alternatív. Najsťahovanejšou aplikáciou z výberu je pritom aplikácia PIP Photo s 5,8 miliónmi stiahnutí slúžiaca na jednoduchú úpravu fotiek.
V závese je ďalší editor fotografií, Processing Photo, ktorý si stiahlo viac ako pol milióna používateľov. Už s podstatne nižším počtom stiahnutí je na zozname Rubbish Cleaner, Inwell Fitness, Horoscope Daily, App Lock Keep, Lockit Master, Horoscope Pi, a Lock Manager.
Na stránkach ruského antivírusu Dr.Web je popísaný aj celý proces, akým tieto na prvý pohľad nenápadné aplikácie kradli prihlasovacie údaje.
V prvom kroku si aplikácie vyžiadali bežný prístup k nastaveniam telefónu, čo nasledovalo spustenie tradičnej a najmä úplne legitímnej adresy https://www.facebook.com/login.php. Vtedy sa spustil JavaScript načítaný zo záškodníckeho servera do rovnakého WebView rozhrania ako faceboová stránka, ktorý bol priamo použitý na krádež prihlasovacích údajov.
Trójsky kôň ukradol dáta a uložil ich na externý server okamžite po tom, čo sa používateľ cez toto okno prihlásil do svojho účtu. Okrem údajov boli ukradnuté aj súbory cookies, ktoré sa rovnako rozoslali do nesprávnych rúk.
Zdroj dodáva, že po rozobraní kódu vírusu zistili, že takýto útok mohol byť použitý na ktorúkoľvek službu a nielen Facebook. Stačilo použiť úplne iný falošný prihlasovací formulár, podobne „uložený“ za legitímnou stránkou ako v prípade sociálnej siete.
Pri aktuálnom vyhľadaní v Obchode Play tam už tieto aplikácie nenájdeš, pričom hovorca Googlu potvrdil, že od služieb odsekol už aj samotných vývojárov za aplikáciami. Opäť sa pritom potvrdilo, že škodlivé aplikácie na prvý pohľad fungovali bezchybne.
Je totiž pravidlom, že útočníci svoj škodlivý softvér skrývajú za dobre fungujúcimi a často lacnými (alebo úplne zdarma) aplikáciami, aby už v prvom momente navodili pocit suverénnosti.
Vírusy, ako v tomto prípade rôzne obmeny trójskych koňov, sú tak často ukryté za nezvyčajnými úkonmi. V tomto prípade išlo o prihlasovacie okno sociálnej siete, ktoré ale s povahou fungovania samotných aplikácií v konečnom dôsledku nič spoločné nemalo.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
NAJČÍTANEJŠIE ZO STARTITUP

Slovenská kuchyňa dobyla svet: Naše tradičné jedlo sa stalo 2. najlepším zemiakovým pokrmom planéty

Tvoj mozog sa potichu sťahuje do úzadia: Neurológ varuje pred návykom, kvôli ktorému rozmýšľame plytšie

Miliardár Ray Dalio varuje pred rozpadom finančného poriadku: Peniaze strácajú hodnotu. Radí, kam ukryť majetok

„150 rokov sa stane realitou,“ tvrdí popredný vedec. Epigenetické hodiny prepisujú budúcnosť ľudstva

Kremeľ straší Európu zbraňou, ktorej kusy spočítaš na jednej ruke. Ukrajinskí špióni odhalili pravdu o Orešniku
- 24 hod
- 48 hod
- 7 dní
-
- Vodiči sú proti nim bezradní. Čudné radary trestajú pokutami zlozvyk, ktorý robí väčšina Slovákov
- Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Ničí Rusov a dáva jej veľkú výhodu. Ukrajina si vytvorila systém, ktorý môže vyhrať vojnu
- Vyrobili auto snov: Ponúkne dojazd 1200 km, generuje kyslík a má zabudovanú chladničku
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Ničí Rusov a dáva jej veľkú výhodu. Ukrajina si vytvorila systém, ktorý môže vyhrať vojnu
-
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
Dosiahli úctyhodný podiel. Nemeckí automobiloví giganti si upevnili postavenie na európskom trhu
Nepokryjú len 15 dní ročne. Nemecko sa v dodávkach elektriny spolieha na zelené zdroje
Drsný prepad ruskej ropy. Ruské tankery blúdia okolo Afriky, čaká sa prudký rast cien
Obrovská príležitosť pre Európu: Ázijská krajina drasticky znižuje clá na autá z EÚ
AKTUÁLNE: Európska únia sa definitívne zbavuje plynu z Ruska. Slovensko hlasovalo proti
Cena ropy prudko vzrástla, USA vyvolávajú neistotu okolo Iránu
Ak sa neprispôsobia, čaká ich koniec. Všetky firmy na svete čaká transformácia, s akou sa tak skoro nepočítalo
NAJČÍTANEJŠIE ZO STARTITUP

Slovenská kuchyňa dobyla svet: Naše tradičné jedlo sa stalo 2. najlepším zemiakovým pokrmom planéty

Tvoj mozog sa potichu sťahuje do úzadia: Neurológ varuje pred návykom, kvôli ktorému rozmýšľame plytšie

Miliardár Ray Dalio varuje pred rozpadom finančného poriadku: Peniaze strácajú hodnotu. Radí, kam ukryť majetok

„150 rokov sa stane realitou,“ tvrdí popredný vedec. Epigenetické hodiny prepisujú budúcnosť ľudstva












