Google Play i aplikacja, która wysyła dane do Rosji. Usuń ją z telefonu!

W sklepie Google Play można trafić na szkodliwe aplikacje na Androida. Jak wynika z analizy ekspertów, jeden z zainfekowanych programów pobrany ponad 100 tysięcy razy wykrada dane logowania do Facebooka, a potem wysyła je na serwer w Rosji.

O szczegółach informują eksperci z firmy Pradeo. Szkodliwa aplikacja na Androida z Google Play to Craftsart Cartoon Photo Tools z pakietem o nazwie com.craftstoon.cartoonphoto, którą pobrano ponad 100 tysięcy razy. Została już co prawda usunięta ze sklepu Google Play, ale zagrożenie pozostaje aktualne dla wszystkich, którzy zdążyli wcześniej zainstalować program lub pobiorą go z innych źródeł.

Aplikacja Craftsart Cartoon Photo Tools – chociaż teoretycznie oferowała tylko funkcje związane z edycją grafiki – była także zainfekowana trojanem wykradającym dane logowania do Facebooka. Co ciekawe, dane oszustom w pewnym sensie przekazywał sam użytkownik aplikacji, podając je już przy pierwszym uruchomieniu na spreparowanym ekranie logowania do serwisu społecznościowego.

Fałszywa aplikacja na Androida

Analitycy zwracają uwagę, że poza możliwością kontaktu ze znajomymi danej ofiary czy wykorzystania konta do szerzenia fake newsów lub kampanii phishingowych, atakujący mogą także przejąć w takiej sytuacji wszystkie zapisane na Facebooku. Tych, wbrew pozorom, jest cała masa, a jeśli użytkownik dokonywał zakupów przez serwis, wśród danych mogą być także numery kart płatniczych.

Eksperci z Pradeo jednoznacznie zalecają zaprzestać korzystania z programu i możliwie szybko usunąć go z telefonu. Należy pamiętać, że skasowanie aplikacji ze sklepu Google Play nie powoduje usunięcia programu ze smartfonów – tym trzeba się zająć we własnym zakresie. Mając obawy w zakresie bezpieczeństwa swoich danych, warto skonsultować sprawę z bankiem, a na przyszłość z dystansem podchodzić do aplikacji, których nie da się włączyć bez podania swoich pełnych danych logowania do jakiegokolwiek serwisu.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *