Google удалила популярные Android-приложения, крадущие пароли пользователей от Facebook
Google удалил девять приложений из Play Store после того, как аналитики Dr.Web обнаружили, что эти приложения были троянами, ворующими данные для входа в Facebook. Это были довольно популярные программы. Вредоносное ПО было загружено более 5,8 миллиона раз и выдавалось за такие простые для поиска названия, как «Horoscope Daily» и «Rubbish Cleaner».
Об этом пишет Engadget.
Приложения обманывали пользователей, загружая настоящую страницу входа в Facebook, только чтобы загрузить JavaScript с сервера управления, чтобы «захватить» учетные данные и передать их приложению и, следовательно, командному серверу. Они также имели доступ к файлам cookie из сеанса авторизации.
Было пять вариантов вредоносного ПО, но все они использовали один и тот же код JavaScript и форматы файлов конфигурации для считывания информации.