Facebookのパスワードはどれくらい安全だと思いますか? のいずれかを使用した場合 25 GoogleがGooglePlayストアから削除したばかりのAndroidアプリ, Facebookのクレデンシャルが盗まれました.
調査結果は、フランスのサイバーセキュリティ会社Evinaからのものであり、 25 悪意のあるアプリが画像編集者になりすました, 壁紙アプリ, 懐中電灯, アプリ, ゲーム, すべて同じ開発者によって作成されました. 異なる機能を約束しているにもかかわらず、すべてのアプリは同じように機能しました. それらのいくつかは、削除される前に1年以上GooglePlayストアで利用可能でした.
アプリは何回ダウンロードされましたか? どうやら, より多い 2.34 潜在的な犠牲者の数をかなり多くする百万回. すべてのアプリには、対象のデバイスで最近開かれたアプリとフォアグラウンドで実行されているアプリを検出する悪意のあるコードが含まれていました.
アプリはFacebookのクレデンシャルを盗んでいました
悪意のあるコードがFacebookアプリの実行を検出した場合, 悪意のあるアプリは、公式アプリの上にWebブラウザーのウィンドウをオーバーレイして、偽のFacebookログインページをロードします。. ユーザーが悪意のあるオーバーレイにだまされて資格情報を入力した場合, 悪意のあるアプリがデータを収集し、特定の場所にあるリモートサーバーに送信します.
良いニュースは、研究者が 25 彼らが見つけたアプリには、5月末に悪意のあるコードが含まれていました. Googleはすでにそれらを削除しました. Googleが悪意のあるアプリケーションをアプリストアから削除する場合は注目に値します, また、ユーザーのデバイス上のアプリを無効にし、PlayProtectサービスを介してユーザーに通知します.
これがによって提供されるアプリのリストです エビナの研究者:
の 2017, カスペルスキーが発見 85 マルウェアに感染したアプリ ソーシャルネットワークのパスワードを盗むように設計されています. 取得したパスワードは、さまざまな悪意のあるシナリオで使用された可能性があります, アカウントの乗っ取りといわゆるFacebookウイルスの配布を含む.