🌠 Фоторедактор из Play Store (более 1 млн загрузок) оказался инфостилером.



💬 Компания Google удалила из Play Store фоторедактор с более чем 1 млн загрузок. Это произошло после предупреждения от исследователей безопасности — приложение собирает учётные данные пользователей Facebook.



Как пояснили специалисты французской ИБ-компании Pradeo, приложение заражает устройство Android трояном Facestealer. А он в свою очередь обманом заставляет пользователей вводить учётные данные для авторизации в Facebook на специальной web-странице. Затем эти данные передаются на подконтрольный злоумышленникам сервер.



Когда жертва открывает поддельное приложение, появляется фишинговая страница авторизации, которая запрашивает учётные данные. Если пользователь введёт их, создатели приложения получат полный доступ к его учётной записи Facebook. В том числе к платёжной информации, диалогам и поиску.



Вредоносное приложение Craftsart Cartoon Photo Tools скопировано с популярных легитимных фоторедакторов и якобы позволяет превращать снятые на камеру фотографии в картины и мультяшки. Но ничего такого на самом деле «фоторедактор» не делает.



#PlayStore #Вирусы #Хакеры



🔔 ITsec NEWS