9 applications trouvées sur Google Play qui volaient les identifiants Facebook
Miscellanea / / July 31, 2021
Les experts de la société Dr. la toile découvert sur Google Play, un certain nombre d'applications malveillantes avec des chevaux de Troie qui volent les identifiants et les mots de passe des utilisateurs de Facebook. Ils ont été installés plus de 5 856 010 fois, la grande majorité des téléchargements provenant d'un seul - PIP Photo.
Au total, 9 applications ont été trouvées :
- PIP Photo - plus de 5,8 millions de téléchargements ;
- Traitement des photos - plus de 500 000 téléchargements ;
- Nettoyeur de déchets - plus de 100 000 téléchargements ;
- Inwell Fitness - plus de 100 000 téléchargements ;
- Horoscope Daily - plus de 100 000 téléchargements ;
- App Lock Keep - plus de 50 000 téléchargements ;
- Lockit Master - plus de 5 000 téléchargements ;
- Horoscope Pi - plus de 1 000 téléchargements ;
- App Lock Manager - plus de 10 téléchargements.
Tous ces programmes ont rempli leurs fonctions et vous ont vraiment permis d'éditer des photos, d'afficher l'horoscope et d'optimiser Android. Pour accéder à toutes les fonctionnalités ou supprimer les publicités des applications, il suffisait aux utilisateurs de se connecter à Facebook.
Pour cela, un formulaire d'autorisation standard était affiché, où la victime devait entrer un nom d'utilisateur et un mot de passe, qui étaient immédiatement interceptés par un script spécial. Après l'entrée de la victime sur le réseau social, les applications ont volé les cookies de la session d'autorisation en cours et les ont également envoyés aux serveurs des attaquants.
Maintenant, la plupart de ces applications ont déjà été supprimées de Google Play, mais elles restent toujours sur d'autres sites et sur les smartphones des utilisateurs. Si vous avez utilisé l'un d'entre eux, il est recommandé de le supprimer. Ensuite, changez votre mot de passe Facebook.