Почти 1 млн пользователей Android-устройств стали жертвами мошенников

ИБ-эксперты ESET обнаружили в Google Play восемь поддельных Android-приложений, предназначенных для увеличения подписчиков в социальных сетях. С помощью приложений, названных исследователями Android/Fasurke, злоумышленники похищали личные данные и деньги. В ходе мошеннической кампании программы успели установить от 250 тыс. до миллиона пользователей.
Приложения запрашивали личные данные пользователя, постоянные платные подписки, а также согласие на получение маркетинговых сообщений и рекламы. При запуске программ пользователю предлагалось ввести название модели мобильного устройства, свое имя и количество подписчиков, которое он хотел бы получить. После старта «процесса увеличения подписчиков» необходимо было пройти так называемую проверку на робота.
Пользователю предлагалось множество различных подарков, купонов и бесплатных услуг в обмен на личную информацию (имя, адрес электронной почты, адрес, телефон, дата рождения и пол). Несмотря на многочисленные негативные комментарии, популярность приложений не спадала.
Компания Google была уведомлена о проблеме и приложения уже удалены из интернет-магазина. Однако, эксперты ESET предупредили, что в Google Play могут существовать другие приложения подобного характера.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш