Pozor na tuto appku! Stáhlo si ji přes 100 tisíc lidí, nemáte ji v telefonu také?

  • V obchodě Google Play se vyskytlo další závažné nebezpečí
  • Objevila se v něm aplikace, která umí krást přihlašovací údaje
  • Po dobu svého působení si ji stáhlo obrovské množství uživatelů
Android, malware

V obchodě Google Play pro Android byl odhalen další zákeřný malware

Narazit v obchodě Google Play na podvodnou aplikaci, která vás může nějakým způsobem dostat do problémů, není nic obtížného – bohužel. Google je sice poté, co je objeví, nebo ho na ně upozorní nějaká bezpečnostní společnost, maže, ale i tak v drtivé většině případů stihnou nakazit větší čí menší množství uživatelů. Nedávný případ znamenal přímé ohrožení takřka 100 tisíc uživatelů.

Pozor na tuto podvodnou Android aplikaci

V tomto posledním případě se hackeři zaměřili na Facebook a pomocí podvodné aplikace kradli přihlašovací údaje. Ona nebezpečná appka, se kterou vystavíte své údaje nebezpečí, se jmenuje Craftsart Cartoon Photo Tools. Jak už to tak bývá, na první pohled působí nevinně a má sloužit ke transformaci vámi zvolené fotografie do podoby karikatury.

Firma Pradeo, která se zabývá mobilní bezpečností, v ní však objevila zákeřného trojana s označením FaceStealer. Ten umí, prostřednictvím falešné obrazovky s přihlášením na populární sociální síť Facebook, ukrást přihlašovací údaje uživatele a hackeři si následně můžou přivlastnit profil napadené osoby.

Craftsart Cartoon Photo Tools

Podvodnou aplikaci Craftsart Cartoon Photo Tools si stáhlo přes 100 tisíc lidí


Nepřehlédněte: Samsung napadla skupina hackerů! Uživatelská data zůstala v bezpečí, tvrdí


Jak to funguje?

Aplikace ke své funkčnosti vyžaduje přihlášení k Facebooku, avšak zobrazená stránka, přes kterou se má uživatel přihlásit, je falešná. Jakmile jsou informace zadány, aplikace je zašle na řídící server (zutuu[.]info), kde je hackeři můžou shromažďovat. Další data jsou pak posílána na adresu www.dozenorms[.]club.

Podvodné aplikace se na první pohled tváří legitimně a obsahují pouze malý kousek škodlivého kódu, takže je velká šance, že projdou hlídacími systémy obchodů. Většinou nevyvolají žádné varovné signály a není tak úplně snadné je odhalit, ačkoliv v tomto případě by mělo od stažení odradit mizerné uživatelské hodnocení pouze 1,7 hvězdičky.

Google již zakročil, ale škoda byla způsobena

Tuto aplikaci v obchodě Google Play již nenajdete, byla z něj odstraněna. I tak ale stihla vykázat více než 100 tisíc stažení a je tedy klidně možné, že ji máte v telefonu i vy. Pokud ano, neprodleně se jí zbavte a pro smazání všech jejich stop doporučujeme také uvedení telefonu do továrního nastavení. Jinak může v útrobách systému škodit i dál.


Doporučené video

(Jedná se o náš redakční kanál, ve kterém spojujeme projekty Mobilizujeme, Elektrickevozy a Inteligentnisvet – doporučujeme proto tento kanál odebírat, ať vám už nic neunikne.)

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."

Pozor na tuto appku! Stáhlo si ji přes 100 tisíc lidí, nemáte ji v telefonu také?

  • V obchodě Google Play se vyskytlo další závažné nebezpečí
  • Objevila se v něm aplikace, která umí krást přihlašovací údaje
  • Po dobu svého působení si ji stáhlo obrovské množství uživatelů
Android, malware

V obchodě Google Play pro Android byl odhalen další zákeřný malware

Narazit v obchodě Google Play na podvodnou aplikaci, která vás může nějakým způsobem dostat do problémů, není nic obtížného – bohužel. Google je sice poté, co je objeví, nebo ho na ně upozorní nějaká bezpečnostní společnost, maže, ale i tak v drtivé většině případů stihnou nakazit větší čí menší množství uživatelů. Nedávný případ znamenal přímé ohrožení takřka 100 tisíc uživatelů.

Pozor na tuto podvodnou Android aplikaci

V tomto posledním případě se hackeři zaměřili na Facebook a pomocí podvodné aplikace kradli přihlašovací údaje. Ona nebezpečná appka, se kterou vystavíte své údaje nebezpečí, se jmenuje Craftsart Cartoon Photo Tools. Jak už to tak bývá, na první pohled působí nevinně a má sloužit ke transformaci vámi zvolené fotografie do podoby karikatury.

Firma Pradeo, která se zabývá mobilní bezpečností, v ní však objevila zákeřného trojana s označením FaceStealer. Ten umí, prostřednictvím falešné obrazovky s přihlášením na populární sociální síť Facebook, ukrást přihlašovací údaje uživatele a hackeři si následně můžou přivlastnit profil napadené osoby.

Craftsart Cartoon Photo Tools

Podvodnou aplikaci Craftsart Cartoon Photo Tools si stáhlo přes 100 tisíc lidí


Nepřehlédněte: Samsung napadla skupina hackerů! Uživatelská data zůstala v bezpečí, tvrdí


Jak to funguje?

Aplikace ke své funkčnosti vyžaduje přihlášení k Facebooku, avšak zobrazená stránka, přes kterou se má uživatel přihlásit, je falešná. Jakmile jsou informace zadány, aplikace je zašle na řídící server (zutuu[.]info), kde je hackeři můžou shromažďovat. Další data jsou pak posílána na adresu www.dozenorms[.]club.

Podvodné aplikace se na první pohled tváří legitimně a obsahují pouze malý kousek škodlivého kódu, takže je velká šance, že projdou hlídacími systémy obchodů. Většinou nevyvolají žádné varovné signály a není tak úplně snadné je odhalit, ačkoliv v tomto případě by mělo od stažení odradit mizerné uživatelské hodnocení pouze 1,7 hvězdičky.

Google již zakročil, ale škoda byla způsobena

Tuto aplikaci v obchodě Google Play již nenajdete, byla z něj odstraněna. I tak ale stihla vykázat více než 100 tisíc stažení a je tedy klidně možné, že ji máte v telefonu i vy. Pokud ano, neprodleně se jí zbavte a pro smazání všech jejich stop doporučujeme také uvedení telefonu do továrního nastavení. Jinak může v útrobách systému škodit i dál.


Doporučené video

(Jedná se o náš redakční kanál, ve kterém spojujeme projekty Mobilizujeme, Elektrickevozy a Inteligentnisvet – doporučujeme proto tento kanál odebírat, ať vám už nic neunikne.)

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."