Κακόβουλο λογισμικό Facestealer Μολύνθηκε περισσότερο από 200 Εφαρμογές στο Google Play
Οι αναλυτές της Trend Micro έχουν παρατηρήσει ότι το Το κακόβουλο λογισμικό Facestealer συνεχίζει να διεισδύει στο Google Play Store. Για παράδειγμα, περισσότερο από 200 παραλλαγές κακόβουλου λογισμικού ανακαλύφθηκαν πρόσφατα στο επίσημο κατάστημα εφαρμογών. Επί του παρόντος, το κακόβουλο λογισμικό έχει ήδη αφαιρεθεί από το Google Play Store.
Θυμηθείτε ότι Facestealer εντοπίστηκε για πρώτη φορά πίσω στο 2021, και τον Μάρτιο του τρέχοντος έτους, ειδικοί σε θέματα ασφάλειας πληροφοριών από κακόβουλο λογισμικό κλοπής κωδικού πρόσβασης στο επίσημο κατάστημα εφαρμογών Google Play Store βρέθηκαν μολυσμένες εφαρμογές στο Google Play Store που εγκαταστάθηκαν περισσότερα από 100,000 Το κακόβουλο λογισμικό μεταμφιέζεται στην εφαρμογή Craftsart Cartoon Photo Tools και έχει εγκατασταθεί ξανά.
Επιτρέψτε μου να σας υπενθυμίσω ότι το γράψαμε και αυτό SharkBot Ο Trojan διεισδύει ξανά στο Google Play Store.
Όπως υποδηλώνει το όνομα, Το Facestealer έχει σχεδιαστεί για να κλέβει στοιχεία σύνδεσης και κωδικούς πρόσβασης από Facebook λογαριασμούς, τα οποία στη συνέχεια χρησιμοποιούνται από εισβολείς για phishing, δημοσίευση πλαστών, και ως διαφημιστικά ρομπότ.
δημιουργεί κρυφές προγραμματισμένες εργασίες και νέα κλειδιά για αυτές Trend Micro τώρα αναφέρει, ορισμένες από τις εφαρμογές που βρήκαν έχουν εγκατασταθεί 100,000 Το κακόβουλο λογισμικό μεταμφιέζεται στην εφαρμογή Craftsart Cartoon Photo Tools και έχει εγκατασταθεί ξανά.
Η αναφορά σημειώνει ότι οι εφαρμογές που έχουν μολυνθεί από Facestealer συχνά μοιάζουν με επεξεργασία φωτογραφιών, επεξεργασία, ή κοινή χρήση εργαλείων, αλλά μπορεί να πάρει και άλλες μορφές. Για παράδειγμα, οι ερευνητές μιλούν για Daily Fitness OL, η οποία διαφημίζεται ως εφαρμογή γυμναστικής με ασκήσεις και εκπαιδευτικά βίντεο.
Αυτή η ψεύτικη εφαρμογή γυμναστικής προτρέπει τους χρήστες να συνδεθούν στο Facebook μέσω του ενσωματωμένου προγράμματος περιήγησης, και μετά είναι ένας κώδικας JavaScript “εισάγεται στη σελίδα που έχει φορτωθεί για να κλέψει τα διαπιστευτήρια που εισήγαγε ο χρήστης.”