Найти тему
TehnObzor

Популярное приложение Craftsart Cartoon Photo Tools из Play Store крадёт учётные данные

Несмотря на многочисленные фильтры безопасности, Play Store полон опасных приложений. И хотя они каждый раз блокируются, когда обнаруживаются угрозы, вам следует быть осторожным с тем, что вы устанавливаете.

Проблема ещё и в том, что распознать опасное приложение с первого взгляда непросто. Смотреть на популярность — не лучшая идея — вместо этого лучше обратить внимание на то, какие разрешения программа ожидает от смартфона, и что запрашивает после запуска.

Читайте также: Искусственный интеллект (ИИ) — это надежда на лучшее будущее или опасное оружие

К сожалению, даже это не гарантирует безопасность. Ещё одно болезненное напоминание тому — приложение Craftsart Cartoon Photo Tools из Play Store.

Craftsart Cartoon Photo Tools крадёт данные для входа в Facebook

Craftsart Cartoon Photo Tools — популярное приложение, которое было скачено более 100 000 раз. Выяснилось, что он может украсть учётные данные пользователей мобильных устройств для входа на Facebook.

-2

ПО содержал вредоносный троян для Android под названием Facestealer. Надо признать, что хакеры здесь отлично поработали. Само приложение Craftsart Cartoon Photo Tools было полностью функциональным и как описано, преобразовывало фотографии в мультяшные изображения или в стиле картинок.

Таким образом, оно набрало популярность и множество установок на смартфонах многих ничего не подозревающих пользователей, несмотря на относительно низкие рейтинги. Однако стоит помнить, просто его установка не означает, что у кого-то будет наш пароль и логин Facebook. Вредоносный код требует нашего сотрудничества.

Приложение просило войти в нашу учётную запись Facebook. При этом не использовало спец. созданную страницу для этой цели — а фактически перенаправляло на официальный сайт социальной сети.

Хитрость заключается в том, что вредоносный JavaScript крал учётные данные для входа и отправлял их на внешний сервер в России. Украденные учётные данные могут использоваться для доступа к аккаунтам Facebook, веб-сайтам, на которые мы входим через Facebook, и ко всей личной информации, которую они содержат.

Хакеры также могут попытаться обмануть ваших друзей, отправив им поддельные сообщения от вашего имени.

Хотите первыми узнавать всё о Hi-Tech – ПОДПИСЫВАЙТЕСЬ НА КАНАЛ

А также читайте самые свежие обзоры на нашем сайте – TehnObzor.RU