25 Android-приложений в Play Store воровали логины и пароли от Facebook

25 Android-приложений в Play Store воровали логины и пароли от Facebook

25 Android-приложений в Play Store воровали логины и пароли от Facebook

В этом месяце Google удалил из официального магазина Play Store 25 Android-приложений, пытающихся выкрасть логины и пароли от аккаунтов в Facebook. В общей сумме вредоносный софт скачали более 2,3 миллионов раз.

За созданием всех обнаруженных мобильных зловредов стоит одна киберпреступная группировка. «На бумаге» функциональные возможности приложений отличаются, однако «под капотом» они работают абсолютно одинаково.

Согласно отчёту исследователей из французской компании Evina, вредоносные программы для Android позиционировались как фонарики, файловые менеджеры, мобильные игры, редакторы фотографий, коллекции обоев и различные трекеры (например, для подсчёта шагов).

Самое интересное, что все приложения выполняли заявленные функции, вот только параллельно запускали вредоносный код. Команда Evina утверждает, что зловреды пытались вычислить, какое приложение пользователь запускает на передний план.

Если это Facebook, вредоносы накладывали своё окно поверх легитимного и пытались ввести пользователя в заблуждение формой для входа в аккаунт.

Само собой, когда жертва вводила свои учётные данные, они отправлялись на удалённый сервер злоумышленников, расположенный в домене airshop.pw.

Отдельным обнаруженным вредоносам удалось более года спокойно распространяться со страниц магазина Google Play Store. В конце мая эксперты Evina сообщили Google о своей находке, после чего поисковой гигант в июне удалил все 25 зловредов.

Со списком выявленных вредоносных Android-приложений можно ознакомиться ниже:

Антивирус из монитора: LG уберёт рекламу McAfee после жалоб пользователей

LG отключит рекламный поп-ап McAfee в приложении Monitor App Installer после жалоб пользователей и прямого вмешательства Microsoft. Владельцы мониторов победили: антивирус из экрана больше выпрыгивать не должен.

История началась с того, что Windows Update автоматически устанавливал на некоторые компьютеры фирменное приложение LG.

Пользователи утверждали, что не запрашивали его и даже не подозревали о загрузке. После установки программа начинала предлагать пробную версию антивируса McAfee.

Особенно публику возмутило, что реклама приехала через системный канал обновлений вместе с ПО для недешёвых мониторов. Некоторые пользователи блокировали или удаляли приложение при помощи сторонних утилит, включая Win11Debloat.

Шумиха дошла до руководителя Windows Павана Давулури. Он подтвердил, что Microsoft связалась с LG и обсудила неприятный пользовательский опыт. После этого производитель согласился отключить рекламное сообщение, на раздумья компании понадобилось всего несколько дней.

В LG уточнили, что Monitor App Installer не устанавливал сам антивирус без разрешения: для загрузки пробной версии McAfee требовалось явное согласие пользователя.

Однако фирменное приложение, в котором показывалась реклама, действительно распространялось через механизм Windows Update. При этом некоторые владельцы мониторов продолжают настаивать, что и оно появилось без спроса.

Microsoft пообещала продолжить работу с производителями оборудования, чтобы улучшить подобные сценарии в Windows.

RSS: Новости на портале Anti-Malware.ru