Phần mềm độc hại Facestealer bị nhiễm nhiều hơn 200 Ứng dụng trong Google Play

Trend Micro analysts have noticed that the Facestealer malware continues to infiltrate the Google Play Store. Ví dụ, more than 200 variants of malware were recently discovered in the official app store. Currently, the malware has already been removed from the Google Play Store.

Recall that Facestealer was first detected back in 2021, and in March of this year, information security specialists from Pradeo found infected applications in the Google Play Store that were installed more than 100,000 lần.

Hãy để tôi nhắc bạn rằng chúng tôi cũng đã viết rằng SharkBot Trojan Again Infiltrates the Google Play Store.

As the name implies, Facestealer is designed to steal logins and passwords from Facebook accounts, which are then used by attackers for phishing, publishing fakes, and as advertising bots.

BẰNG Trend Micro now reports, some of the apps they found have been installed over 100,000 lần.

The report notes that Facestealer-infected apps often look like photo editing, processing, or sharing tools, but can also take other forms. Ví dụ, researchers talk about Daily Fitness OL, which is advertised as a fitness app with exercises and video tutorials.

One of the apps we found, named Daily Fitness OL, claims to be a fitness app, complete with exercises and video demonstrations. But like the initial variant, it was designed to steal the Facebook credentials of its users.Trend Micro specialists write.

Facestealer trên Cửa hàng Google Play

This fake fitness app prompts users to log in to Facebook through the built-in browser, and then a JavaScript code isinjected into the loaded page to steal the credentials entered by the user.

After the user successfully logs in to an account, the app collects the cookie. The spyware then encrypts all the personally identifiable information (PII) and sends it to the remote server. The encryption key and address of the remote server are all taken from the downloaded configuration.researchers report.
Other apps infected by Facestealer found by Trend Micro are: Enjoy Photo Editor, Panorama Camera, Photo Gaming Puzzle, Swarm Photo, Và Business Meta Manager.

Helga Smith

Tôi luôn quan tâm đến khoa học máy tính, đặc biệt là bảo mật dữ liệu và chủ đề, được gọi là ngày nay "khoa học dữ liệu", kể từ khi tôi còn ở tuổi thiếu niên. Trước khi vào nhóm Diệt Virus với vai trò Tổng biên tập, Tôi đã làm việc với tư cách là chuyên gia an ninh mạng tại một số công ty, bao gồm một trong những nhà thầu của Amazon. Một trải nghiệm khác: Tôi đã nhận được đang giảng dạy tại các trường đại học Arden và Reading.

Để lại một câu trả lời

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

Nút quay lại đầu trang