В Google Play нашли Android-трояны, крадущие учётки пользователей Facebook

В Google Play нашли Android-трояны, крадущие учётки пользователей Facebook

В Google Play нашли Android-трояны, крадущие учётки пользователей Facebook

Специалисты антивирусной компании «Доктор Веб» выявили ряд Android-зловредов в официальном магазине Google Play. Как отметили аналитики, этот софт ворует логины и пароли пользователей социальной сети Facebook, а авторы вредоносов маскируют их под легитимные программы.

Судя по всему, маскировка действительно работает, ведь вредоносные приложения установили более 5,8 миллионов пользователей Android. Всего исследователи нашли 10 таких программ, 9 из которых до сих пор находятся в Google Play.

Трояны в официальном магазине выступают в роли фоторедакторов, оптимизаторов устройств на Android, различных астрологических программ, фитнес-приложений и редакторов изображений.

Четыре вредоноса детектируются как Android.PWS.Facebook.13 (классификация «Доктор Веб»), а ещё три детекта выглядят так: Android.PWS.Facebook.14, Android.PWS.Facebook.17 и Android.PWS.Facebook.18.

Зловреды в официальном магазине получили следующие имена (на случай, если вы вдруг столкнётесь с ними): Processing Photo, App Lock Keep и App Lock Manager, Rubbish Cleaner, Horoscope Daily, Inwell Fitness и PIP Photo.

 

Стоит учитывать, что весь перечисленный софт вполне работоспособен, что ещё больше вводит потенциальную жертву в заблуждение. Чтобы получить доступ ко всем функциям и заодно отключить рекламу, пользователю предлагают пройти аутентификацию с помощью аккаунта в Facebook.

Используя специальный JavaScript-код, злоумышленники перехватывали вводимые данные. Дополнительно трояны похищали файлы cookies текущей сессии, чтобы уже наверняка завладеть учётной записью жертвы.

Сотрудники «Доктор Веб» оперативно связались с представителями Google и сообщили им о наличии вредоносов в Play Store. К сожалению, интернет-гигант пока удалил лишь часть зловредов.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru