נמצאו 9 אפליקציות בגוגל פליי שגנבו תעודות פייסבוק
Miscellanea / / July 31, 2021
המומחים של דר. אינטרנט גילה ב- Google Play, מספר יישומים זדוניים עם סוסים טרויאנים שגונבים כניסות וסיסמאות של משתמשי פייסבוק. הם הותקנו יותר מ -5,856,010 פעמים, כאשר הרוב המכריע של ההורדות מגיע מתמונה אחת - PIP Photo.
בסך הכל נמצאו 9 יישומים:
- צילום PIP - מעל 5.8 מיליון הורדות;
- עיבוד צילום - מעל 500,000 הורדות;
- מנקה אשפה - מעל 100,000 הורדות;
- Inwell Fitness - מעל 100,000 הורדות;
- הורוסקופ יומי - מעל 100,000 הורדות;
- אפליקציית Lock Lock - מעל 50,000 הורדות;
- Lockit Master - מעל 5,000 הורדות;
- הורוסקופ פי - מעל 1,000 הורדות;
- מנהל נעילת האפליקציות - מעל 10 הורדות.
כל התוכניות הללו ביצעו את תפקידן ומאפשרות באמת לערוך תמונות, להציג את ההורוסקופ ולייעל את אנדרואיד. כדי לגשת לכל התכונות או להסיר מודעות מאפליקציות, המשתמשים התבקשו להיכנס רק לפייסבוק.
לשם כך הוצג טופס הרשאה סטנדרטי, בו היה על הקורבן להזין שם משתמש וסיסמה, שיירטו מיד על ידי סקריפט מיוחד. לאחר כניסת הקורבן לרשת החברתית, האפליקציות גנבו עוגיות מפגישת ההרשאה הנוכחית ושלחו אותן גם לשרתי התוקפים.
עכשיו רוב היישומים האלה כבר הוסרו מ- Google Play, אך הם עדיין נשארים באתרים אחרים ובסמארטפונים של משתמשים. אם השתמשת באחד מהם, מומלץ למחוק אותו. לאחר מכן שנה את סיסמת הפייסבוק שלך.