Злоумышленники подсунули в Google Play игры, ворующие данные пользователей Facebook

13 июль 2015 13:00 #19863 от ICT
play.google.com Эксперты в области информационной безопасности обнаружили вредоносный код в популярной мобильной игре для Android-устройств - Cowboy Adventure, а также еще в одной менее популярной игре - Jump Chess. Обе игры были доступны в официальном каталоге Google Play. Первая была загружена свыше 500 тысяч раз, вторая - свыше тысячи раз, сообщает CNews со ссылкой данные компании Eset. При запуске Cowboy Adventure и Jump Chess пользователю предлагается ввести логин и пароль от его аккаунта в соцсети Facebook. Пользователь может перейти к игре, не делая этого. Если же он введет данные, они отправятся на неизвестный удаленный сервер. Кроме того, оба приложения взаимодействуют с еще одним сервером, который специалисты Eset классифицировали как командно-контрольный сервер злоумышленников. "Анализ кода показал следующее: приложение взаимодействует с удаленным С&C-сервером через НТТРS, для сбора данных аккаунтов используется другой сервер (Drop Zone), его адрес программа получает динамически в процессе работы", - рассказали в Eset. Сегодня многие мобильные приложения поддерживают обмен данными о достижениях с друзьями через Facebook или "ВКонтакте". Однако для этого пользователю не нужно в приложении вводить логин и пароль - подключение аккаунта выполняется с помощью собственных механизмов соцсетей без указания персональных данных, а лишь с помощью подтверждения. И само приложение доступ к этим данным не имеет. Как подчеркнули в Eset, в случае с указанными играми от пользователя требуется именно введение логина и пароля. Примечательно, что обе игры были разработаны одной и той же компанией - Tinker Studio. Однако эксперты Eset говорят, что не могут утверждать, что Tinker Studio - злоумышленники. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Мобильные игры принесли 90% совокупного показателя дохода для Google Play15.83Четверг, 12 мая 2016
    «Доктор Веб» обнаружил в Google Play зараженные игры, скачанные более 4,5 млн раз15.83Вторник, 16 января 2018
    Eset: мобильный банковский троян BankBot замаскировался под игры в Google Play15.66Вторник, 28 ноября 2017
    Более 1 млн пользователей загрузили трояна из Google Play14.18Четверг, 10 ноября 2016
    Зловред в Google Play заразил около 2 млн пользователей14.18Среда, 26 апреля 2017
    "Всё, заработало. Нас вернули в Google Play" — стало известно, почему "Авито" удаляли из Google Play14.1Пятница, 11 августа 2023
    Вредоносные приложения в Google Play скачали до 1 миллиона пользователей14.03Пятница, 10 июля 2015
    155 приложений с троянцем из Google Play скачало более 2,8 млн пользователей14.03Пятница, 29 июля 2016
    Eset: фальшивые антивирусы в Google Play скачали до 7 млн пользователей14.03Вторник, 10 апреля 2018
    ESET: фишинговое приложение в Google Play нацелено на пользователей 21 банка13.88Пятница, 13 апреля 2018

    Мы в соц. сетях