Google Play i aplikacja, która wysyła dane do Rosji. Usuń ją z telefonu!

W sklepie Google Play można trafić na szkodliwe aplikacje na Androida. Jak wynika z analizy ekspertów, jeden z zainfekowanych programów pobrany ponad 100 tysięcy razy wykrada dane logowania do Facebooka, a potem wysyła je na serwer w Rosji.

O szczegółach informują eksperci z firmy Pradeo. Szkodliwa aplikacja na Androida z Google Play to Craftsart Cartoon Photo Tools z pakietem o nazwie com.craftstoon.cartoonphoto, którą pobrano ponad 100 tysięcy razy. Została już co prawda usunięta ze sklepu Google Play, ale zagrożenie pozostaje aktualne dla wszystkich, którzy zdążyli wcześniej zainstalować program lub pobiorą go z innych źródeł.

Aplikacja Craftsart Cartoon Photo Tools – chociaż teoretycznie oferowała tylko funkcje związane z edycją grafiki – była także zainfekowana trojanem wykradającym dane logowania do Facebooka. Co ciekawe, dane oszustom w pewnym sensie przekazywał sam użytkownik aplikacji, podając je już przy pierwszym uruchomieniu na spreparowanym ekranie logowania do serwisu społecznościowego.

Fałszywa aplikacja na Androida

Analitycy zwracają uwagę, że poza możliwością kontaktu ze znajomymi danej ofiary czy wykorzystania konta do szerzenia fake newsów lub kampanii phishingowych, atakujący mogą także przejąć w takiej sytuacji wszystkie zapisane na Facebooku. Tych, wbrew pozorom, jest cała masa, a jeśli użytkownik dokonywał zakupów przez serwis, wśród danych mogą być także numery kart płatniczych.

Eksperci z Pradeo jednoznacznie zalecają zaprzestać korzystania z programu i możliwie szybko usunąć go z telefonu. Należy pamiętać, że skasowanie aplikacji ze sklepu Google Play nie powoduje usunięcia programu ze smartfonów – tym trzeba się zająć we własnym zakresie. Mając obawy w zakresie bezpieczeństwa swoich danych, warto skonsultować sprawę z bankiem, a na przyszłość z dystansem podchodzić do aplikacji, których nie da się włączyć bez podania swoich pełnych danych logowania do jakiegokolwiek serwisu.

Podziel się postem:

Najnowsze:

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Bezpieczeństwo

Przełomowa kwantowa technologia generowania liczb losowych z WAT: Szczegółowa analiza i perspektywy

W dzisiejszym zaawansowanym technologicznie świecie, prawdziwie losowe liczby stanowią fundament wielu kluczowych dziedzin. Od zabezpieczania komunikacji poprzez kryptografię aż po przeprowadzanie złożonych symulacji naukowych i inżynierskich , generowanie nieprzewidywalnych sekwencji danych jest niezbędne. Losowość odgrywa również istotną rolę w grach losowych , w sektorze finansowym , gdzie zapewnia unikalność transakcji, oraz w badaniach statystycznych. W kryptografii, siła klucza szyfrującego jest bezpośrednio związana z jakością i stopniem losowości użytym do jego wygenerowania . Im wyższa entropia źródła losowego, tym trudniejszy do złamania staje się klucz. Prawdziwa losowość jest zatem kluczowym elementem zapewniającym bezpieczeństwo w cyberprzestrzeni, wzmacniając algorytmy szyfrujące i chroniąc integralność przesyłanych oraz przechowywanych danych . Zapotrzebowanie na generatory liczb losowych o wysokiej jakości i nieprzewidywalności stale rośnie, co jest bezpośrednio powiązane z postępem technologicznym i coraz większym znaczeniem bezpieczeństwa informacji. Wraz z dynamicznym przenoszeniem coraz większej liczby aspektów naszego życia do sfery cyfrowej, ilość generowanych i przesyłanych danych nieustannie wzrasta. Ochrona tych danych przed nieautoryzowanym dostępem i manipulacją staje się priorytetem, a prawdziwa losowość jest nieodzownym narzędziem do skutecznego szyfrowania i zabezpieczania przed różnego rodzaju atakami.

Bezpieczeństwo

Prawdopodobnie DeepSeek Zna Twoje Sekrety: Analiza Bezpieczeństwa Danych Treningowych LLM

Prawdopodobnie DeepSeek zna Wasze sekrety oraz klucze API! Takie ostrzeżenie pojawiło się na łamach Sekurak.pl. W dynamicznie rozwijającym się świecie dużych modeli językowych (LLM), gdzie innowacje pojawiają się niemal codziennie, DeepSeek AI szybko zyskał miano znaczącego gracza, budząc zainteresowanie swoimi możliwościami i efektywnością. Jednakże, wraz z postępem technologicznym, pojawiają się również nowe wyzwania w obszarze bezpieczeństwa. Niedawne odkrycie dokonane przez badaczy z Truffle Security rzuca nowe światło na potencjalne zagrożenia związane z danymi treningowymi tych zaawansowanych modeli. Wnikliwa analiza publicznie dostępnego zbioru danych Common Crawl, wykorzystywanego do trenowania LLM, w tym DeepSeek, ujawniła obecność licznych, potencjalnie wciąż aktywnych kluczy API i haseł.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *