Η Google αφαίρεσε από το ηλεκτρονικό της κατάστημα Play Store εννέα εφαρμογές, με μερικά εκατομμύρια downloads, όταν ερευνητές αποκάλυψαν ότι τα συγκεκριμένα apps ουσιαστικά έκλεβαν κωδικούς πρόσβασης χρηστών στο Facebook.
Όπως αποκάλυψε η εταιρεία κυβερνοασφάλειας Dr. Web οι εφαρμογές προκειμένου να «κερδίσουν» την εμπιστοσύνη των χρηστών παρείχαν πλήρως λειτουργικές υπηρεσίες επεξεργασίας φωτογραφιών, γυμναστικής, ωροσκοπίων και αφαίρεσης άχρηστων αρχείων από συσκευές Android.
Όπως αποκαλύφθηκε, οι εφαρμογές προσέφεραν στους χρήστες μία επιλογή απενεργοποίησης των in-app διαφημίσεων απλά κάνοντας logging στους λογαριασμούς τους στο Facebook. Οι χρήστες που επέλεγαν αυτή τη δυνατότητα έβλεπαν μπροστά τους μία «γνήσια» σελίδα του Facebook, με τα σωστά πεδία όπου έπρεπε να βάλουν τα ονόματα χρήστη και τους κωδικούς εισόδου στο λογαριασμό τους.
Οι ερευνητές αναγνώρισαν συνολικά πέντε εκδόσεις κακόβουλου λογισμικού που βρίσκονταν εγκατεστημένες στις φαινομενικά αθώες εφαρμογές. Τρεις από αυτές ήταν εφαρμογές αποκλειστικά για την πλατφόρμα του Android ενώ οι υπόλοιπες δύο χρησιμοποιούσαν το Flutter framework της Google που είναι σχεδιασμένο για να προσφέρει συμβατότητα μεταξύ εναλλακτικών λειτουργικών συστημάτων.
Η Dr. Web ανέφερε ότι κατηγοριοποιεί όλες τις επιμέρους κακόβουλες εφαρμογές στο ίδιο Trojan (Δούρειος Ίππος) διότι χρησιμοποιούν πανομοιότυπη διαμόρφωση μορφοποίησης αρχείων και πανομοιότυπο κώδικα JavaScript για να κλέψουν τα δεδομένα των χρηστών.
Η πλειοψηφία των downloads έγιναν από μία εφαρμογή με την ονομασία PIP Photo, περισσότερα από 5,8 εκατομμύρια. Επόμενη στη λίστα είναι η εφαρμογή Processing Photo με πάνω από 500.000 downloads. Οι υπόλοιπες ήταν οι Rubbish Cleaner (100.000), Inwell Fitness (100.000), Horoscope Daily (100.000), App Lock Keep (50.000), Lockit Master (5.000), Horoscope Pi (5.000) και App Lock Manager (με μόλις 10 downloads).
Σύμφωνα με την Google, μαζί με τις εφαρμογές, την πόρτα της εξόδου είδαν και οι developers των εννέα εφαρμογών, κάτι που σημαίνει ότι δεν θα τους επιτραπεί να λανσάρουν μέσω της πλατφόρμας νέες εφαρμογές. Βέβαια, κανείς δεν μπορεί να αποκλείσει τη δυνατότητα δημιουργίας νέου λογαριασμού developer, με διαφορετικό όνομα.
Latest News
Πώς να μειώσετε τους κινδύνους σε περίπτωση διαρροής κωδικών πρόσβασης
Πρακτικές οδηγίες για να βοηθήσουν τους χρήστες να προστατευτούν σε περίπτωση εκτεταμένης παραβίασης δεδομένων
Μήπως η AI δεν είναι και τόσο δημιουργική όσο πιστεύουμε; - Τι δείχνει βρετανική έρευνα
Βρετανοί επιστήμονες εκθέτουν ως ανεπαρκείς τις συγγραφικές ικανότητες της ΑΙ και τετριμμένες τις ιδέες της
Κίνα vs ΗΠΑ: Στον... βυθό η επόμενη πίστα της τεχνολογικής διαμάχης
Με τις τεχνολογικές εντάσεις μεταξύ ΗΠΑ και Κίνας να αυξάνονται, τεράστια δίκτυα υποβρύχιων καλωδίων γίνονται μια νέα πηγή έντασης στις διεθνείς σχέσεις
Η «πανάκριβη» είσοδος της Google στην αγορά της κυβερνοασφάλειας στο cloud
H Wiz προσφέρει εργαλεία που επιτρέπουν στους οργανισμούς να σαρώνουν ολόκληρη την υποδομή τους και το συγκεκριμένο λογισμικό τους για απειλές
Ο Μασκ κόβει και... ξαναράβει σχεδιαστικά το νέο ρομποταξί
Ο Μασκ δεν αποκάλυψε πότε η αυτοκινητοβιομηχανία θα πραγματοποιούσε εκδήλωση για την κυκλοφορία του ρομποταξί
Σε κυκλοφορία η beta έκδοση του νέου λειτουργικού συστήματος της Apple
To Apple iOS 18 ενσωματώνει πολλές αλλαγές, ακόμη και χωρίς την παρουσία του Apple Intelligence, που θα αλλάξουν τον τρόπο εμφάνισης και λειτουργίας των iPhone
«Λουκέτο» στο γραφείο της Kaspersky στις ΗΠΑ - Απολύσεις εργαζομένων
Η εξέλιξη έρχεται αφού το αμερικανικό υπουργείο Εμπορίου ανακοίνωσε ότι απαγορεύει την πώληση λογισμικού της Kaspersky στις ΗΠΑ από τις 20 Ιουλίου
Σε «έκρηξη» παραγγελιών προσβλέπει η ολλανδική ASML
Αναλυτές θεωρούν ότι η σύσταση για την εταιρεία θα αναβαθμιστεί καθώς κορυφαίοι κατασκευαστές ημιαγωγών ενδέχεται να αυξήσουν αλλά και να επιταχύνουν τις αγορές σχετικού εξοπλισμού
«Φράουλα»: Τι είναι το απόρρητο πρόγραμμα του ChatGPT
Τα τελευταία χρόνια υπάρχει μια συνεχής φημολογία για απόρρητα πρότζεκτ που βρίσκονται υπό εξέλιξη στα εργαστήρια της OpenAI
Καθηλώνεται ο πύραυλος Falcon 9 της SpaceX – Παγώνουν οι αποστολές αστροναυτών
Η αποτυχία της περασμένης εβδομάδας διακόπτει ένα σερί 300 επιτυχημένων εκτοξεύσεων για τον Falcon 9 της SpaceX, έναν από τους πιο επιτυχημένους πυραύλους ολων των εποχών.