Malgré les multiples cas de faux ou les applications Android compromis, mauvaises applications continuent de se faufiler dans, sans passer avec succès toutes les mesures de sécurité Play Store a. 85 ces demandes ont été retirées de là vient. Les applications ont été infectées par des logiciels malveillants qui a été conçu pour voler des mots de passe pour les réseaux sociaux. les mots de passe obtenus peuvent avoir été utilisés dans divers scénarios malveillants, y compris les prises de contrôle de compte et de la distribution des soi-disant virus Facebook.
Des chercheurs découvrent des applications pour les réseaux qui volent des informations d'identification sociaux
Les applications ont été découvertes et signalées par Kaspersky. Ce qui est drôle est que le président américain Donald Trump vient d'interdire les logiciels antivirus Kaspersky d'être utilisé sur les ordinateurs du gouvernement, en raison d'allégations politiques. Le logiciel malveillant qui a été pris par des chercheurs de Kaspersky visait spécifiquement les victimes russophones, utilisateurs de VK. Cependant, Malware est connu pour changer rapidement et adapter, et cibler plus larges piscines des victimes.
Même si les applications ont été mis à profit que pour dérober les mots de passe pour un réseau social, VK, certains d'entre eux ont été disponibles pour un certain temps. Une application particulière, appelé Monsieur le Président Rump, a rassemblé plus d'un million de téléchargements seul! Cette application est en fait un jeu publié plus tôt cette année, en mars. Toutes les applications utilisées dans cette opération ont été les logiciels malveillants invitant les utilisateurs à donner leurs informations de connexion (les noms d'utilisateur et mots de passe).
Les applications ont une option pour authentifier sur VK, demandant aux victimes potentielles de donner leurs informations de connexion. Cette demande est typique pour les applications de jeu car ils comprennent des fonctionnalités de réseaux sociaux pour plus de fonctionnalités. Ces caractéristiques comprennent le partage des scores élevés sur la plate-forme, ou d'obtenir le contenu premium, chercheurs expliquent.
Tous les utilisateurs concernés sont invités à changer les mots de passe pour leurs comptes.
"Ces cybercriminels publiaient leurs applications malveillantes sur Google Play Store depuis plus de deux ans, ils ont dû modifier leur code pour contourner la détection. Nous pensons que les cybercriminels utilisent les informations d'identification volées surtout pour la promotion de groupes VK.com. Ils ajoutent en silence les utilisateurs de promouvoir divers groupes et d'accroître leur popularité en le faisant,» Kaspersky a écrit.
Les applications sont maintenant retirées de Google Play Store. Cependant, les utilisateurs qui soupçonnent que leurs comptes ont pu être compromis devraient changer leurs mots de passe immédiatement.
L'année dernière, le cheval de Troie Android Marcheur a été mis à jour pour afficher les écrans de connexion faux. Le cheval de Troie a été fait afin de voler les informations d'identification de la victime pour plusieurs applications Android populaires. Lancé en 2013, ce cheval de Troie Android a été très actif sur Google Play. Son objectif principal a toujours été informations d'identification utilisateur récolte et les données de carte de crédit.
Que faire pour éviter de télécharger des applications malveillantes sur Google Play Store
Les utilisateurs doivent toujours être à l'affût des applications suspectes. Si vous voulez connaître les permissions d'une application que vous prévoyez d'installer, localiser sur Google Play Store et cliquez sur Détails d'autorisation.
Même si les autorisations peuvent sembler un peu effrayant, ils ne sont pas toujours le mal et dans la plupart des cas, ils aident votre séjour à l'appareil protégé contre les applications suspectes. En d'autres termes, donner des autorisations d'application ne sont pas nécessairement une mauvaise chose. Dans de nombreux cas,, une application ne fonctionnerait pas correctement si elle n'a pas demandé les autorisations de l'appareil.
Cependant, lorsque certaines autorisations sont visiblement pas liés aux fonctionnalités de l'application, alors vous devriez être concernés et devriez réfléchir à deux fois avant d'installer l'application. Pourquoi une application dictionnaire voudrait accéder à vos contacts? Ce serait la parfaite illustration d'une application outrepasser ses droits (et les autorisations).
En bref, ce que vous pouvez faire pour empêcher le téléchargement d'une application malveillante est de suivre ces étapes simples:
- La recherche de vos applications avant de les installer;
- Lisez attentivement la politique de confidentialité, Conditions de service et la liste des autorisations dans Google Play Store;
- Vérifiez si les autorisations de l'application pose sont couverts par les fonctionnalités de l'application.