main-post-cover

    Aşkar edilmiş yeni zərərli Android tətbiqlər Facebook hesablarının oğurlanması ilə məşğul olurlar

    Təhlükəsizlik
    01.07.2021
    Farid Pardashunas
        Dr.Web antivirus şirkətinin mütəxəssisləri Google Play-də bəzi zərərli Android tətbiqlər aşkar ediblər. Mütəxəssislərin sözlərinə əsasən aşkar edilmiş zərərli tətbiqlər Facebook istifadəçilərinin login və şifrələrini oğurlayırlar. Həmin zərərli tətbiqlərin yaradıcıları isə onları legitim tətbiqlər kimi maskalayırlar. Görünür, maskalama üsulu həqiqətən də çalşır. Belə ki, aşkar edilmiş zərərli tətbiqləri 5.8 milyondan çox Android istifadəçisi öz smartfonlarına quraşdırıb. Ümumilikdə mütəxəssislər 10 belə zərərli tətbiq aşkar ediblər. Onlardan 9-u hələ də Google Play-də mövcuddur.
        Sözügedən Android troyanlar adi fotoredaktorlar, Android cihazların tənzimləyiciləri, müxtəlif astroloji tətbiqlər, fitnes tətbiqlər və s. kimi maskalanırlar. Aşkar edilmiş zərərli tətbiqlərdən 4-ü Android.PWS.Facebook.13 təsnifatına aiddir. Yerdə qalan 3 zərərli tətbiq isə nu təsnifatlara aiddirlər: Android.PWS.Facebook.14, Android.PWS.Facebook.17Android.PWS.Facebook.18. Aşkar edilmiş zərərli tətbiqlər Google Play-də növbəti adları daşıyırlar: Processing Photo, App Lock Keep App Lock Manager, Rubbish Cleaner, Horoscope Daily, Inwell Fitness PIP Photo.
        Qeyd etmək lazımdır ki, adları çəkilmiş tətbiqlər tamamilə çalışma vəziyyətindədirlər. Sadalanmış tətbiqlərin bütün funksionallıqlarını əldə etmək və reklam elanlarını aradan qaldırmaq üçün istifadəçiyə Facebook hesabı vasitəsilə autentifikasiyadan keçmək təklif olunur. Xüsusi JavaScript koddan istifadə edərək isə hackerlər istifadəçilərin Facebook hesablarını əldə edirlər. Əlavə troyanlar real zaman ərzində olan cookies fayllarını oğurlayırlar. Mütəxəssislər bu tətbiqlər barəsindəki məlumatları Google şirkətinə bildiriblər. Lakin Google zərərli tətbiqlərin hələ ki, yalnız bir hissəsini silib.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər