Aplicaţia de pe Android care fură parolele. Aşa stochează programul datele de conectare

Românii trebuie să fie foarte atenți, chiar și atunci când descarcă aplicații din magazinul Google Play Store, deoarece se pot alege cu pagube însemnate! Ultima aplicație descoperită că ascundea un virus foarte periculos este una descărcată de foarte mulți români pasionați de fotografie și de editare a fotografiilor. Aceștia sunt în pericol să-și piardă agoniseala de-o viață!

Aplicaţia de pe Android care fură parolele

Un virus foarte periculos se află în spatele aplicației aparent inofensive „Craftsart Cartoon Photo Tools”, descarcată de foarte mulți utilizatori și din România. Atunci când este instalată în telefon, aplicația respectivă vine la pachet și cu un cal troian, care se instalează adânc în telefonul nostru și nu face alteceva decât să copieze parolele găsite în telefon.

Cum mulți români își țin datele de logare la bănci și la conturile bancare pe telefon, aceștia sunt în pericol să rămână cu conturile goale, însă cu niște fotografii editate așa cum și-au dorit ei. Specialiștii spun că cei aflați în pericol sunt toți utilizatorii Android. Malwareul troian cunoscut sub numele de Facestealer stochează datele de conectare, în special parole, ale utilizatorilor care folosesc aplicație de editare foto, în timp ce troianul ajunge pe dispozitivele unde aplicaţia e instalată. Specialiștii mai spun că virusul Facestealer a trecut în mod repetat în Google Play Store, în trecut, și prin alte aplicații aparent inofensive.

Aplicatia de pe Android care fura parolele

Virusul fură datele de logare

Între timp, conform unei analize recente a firmei de securitate cibernetică, Malwarebytes, aplicația rău intenționată cere utilizatorilor săi să se conecteze la conturile lor de Facebook înainte de a putea începe să-și editeze fotografiile, ocazie cu care le fură și parolele de conectare.

După ce utilizatorul instrumentului rău intenționat de editare a fotografiilor s-a conectat pe contul său de Facebook, Malwarebytes spune că un cod JavaScript continuă mai departe pentru a fura datele de conectare, care includ parola, dar și e-mailul utilizatorului.

SURSĂ ARTICOL

Read More

Reflectorul de Sud

Comentarii

comentarii

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.