Tech reviews and news

Disse Android-appene har stjålet Facebook-passordet ditt

click fraud protection

Google har fjernet minst ni apper fra Google Play-butikken etter at sikkerhetsforskere avslørte at de i hemmelighet hadde høstet brukernes Facebook-påloggingsdetaljer.

Forskning fra Dr. Web si ti ‘trojanske’ apper, hvorav ni var tilgjengelige på Google Play, har stjålet uskyldige brukeres Facebook-brukernavn og pass.

Appene det er snakk om, er lastet ned 5 856 010 ganger, sier forskerne, alarmerende. Appene som maskerer seg som uskyldige smarttelefonhjelpemidler inkluderer Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness og PIP Foto.

App Lock Hold Google Play skadelig programvare

Disse appene var ikke uklare på noen måte. Processing Photo ble for eksempel lastet ned mer enn en halv million ganger av intetanende Android-brukere. Alle er nå fjernet fra Play Store, mens utviklerne også har blitt utestengt fra plattformen.

De aktuelle utviklerne brukte et gammelt triks, og lovet å fjerne annonser i appen hvis brukere logget på Facebook-kontoene sine. Derfra ble brukerne presentert den faktiske Facebook-påloggingssiden bare for å kapre prosessen ved hjelp av en JavaScript-kode.

I sin rapport skrev Dr. Web: «Disse trojanerne brukte en spesiell mekanisme for å lure ofrene sine. Etter å ha mottatt de nødvendige innstillingene fra en av C & C-serverne ved lansering, lastet de den legitime Facebook-siden https://www.facebook.com/login.php inn i WebView. Deretter lastet de JavaScript mottatt fra C & C-serveren inn i samme WebView. Dette skriptet ble brukt direkte til highjack de angitte påloggingsopplysningene. ”

Android 12 offisielt kunngjort med nytt brukergrensesnitt, beta kommer i dag

Android 12 offisielt kunngjort med nytt brukergrensesnitt, beta kommer i dag

Chris Smith2 måneder siden
Pixel 6: Alt vi vet om Googles neste telefon

Pixel 6: Alt vi vet om Googles neste telefon

Max Parker2 måneder siden
Beste VPN 2021: Topp 7 VPN-alternativer for sikkerhet og streaming

Beste VPN 2021: Topp 7 VPN-alternativer for sikkerhet og streaming

HjemmeK.G. Foreldreløse barn5 måneder siden

De innhøstede brukernavnene og passordene, samt alle informasjonskapsler fra autorisasjonsøkten ble overført til nettkriminelle, heter det i rapporten. Forskerne sier at en av appene, EditorPhotoPip, allerede var slettet av Google Play, men fremdeles var tilgjengelig via aggregator-nettsteder.

Nettstedet sier at dette understreker behovet for å bare laste ned apper fra offisielle kilder, i stedet for sideinnlasting på en Android-enhet.

Hvorfor stole på journalistikken vår?

Trusted Reviews ble grunnlagt i 2004 og gir våre lesere grundige, upartiske og uavhengige råd om hva vi skal kjøpe.

I dag har vi 9 millioner brukere i måneden over hele verden, og vurderer mer enn 1000 produkter i året.

Brother MFC-J415W gjennomgang

Brother MFC-J415W gjennomgang

KjennelseNøkkelspesifikasjonerGjennomgangspris: £ 130,00Brother har allerede et stort utvalg av s...

Les Mer

Teufel AC 9050 PH hodetelefoner gjennomgang

Teufel AC 9050 PH hodetelefoner gjennomgang

KjennelseNøkkelspesifikasjonerGjennomgangspris: £ 63,94Teufel har vært på et stort markedsførings...

Les Mer

Teufel Columa 900 hjemmekinohøyttalere gjennomgang

Teufel Columa 900 hjemmekinohøyttalere gjennomgang

KjennelseNøkkelspesifikasjonerGjennomgangspris: £ 1300.00Teufel Columa 900 er storebroren til Col...

Les Mer

insta story