Главная IT-Vestnik Приложение из Google Play похищало пароли пользователей ВКонтакте

Приложение из Google Play похищало пароли пользователей ВКонтакте

Антивирусной «Лабораторией Касперского» была зафиксирована утечка личных данных абонентов популярной соцсети «ВКонтакте». Похищение информации происходило через официальное приложение «Музыка ВКонтакте», которое находилось в магазине Google Play. О существовании вредоносного кода в программе пользователи даже не подозревали, так как никаких перебоев в работе приложения не наблюдалось.

Приложение из Google Play похищало пароли пользователей ВКонтакте

Кража информации происходила после авторизации абонента в данном приложении, то есть ввода пароля и логина, используемых им для доступа на свою страничку. Затем приложение пересылало сведения на аутентификацию. После её успешного завершения пользователь получал возможность прослушивать музыку, выложенную «ВКонтакте». Тем временем, троянец пересылал на сервер правонарушителей проверенные данные.

Похищенная информация была использована наносящим вред приложением для добавления записей пользователей в группы, продвигаемые киберпреступниками. Но были ситуации, когда абоненты не могли войти в свой аккаунт, так как преступники изменяли пароли и пользовались учётными данными для своих корыстных целей.

Роман Унучек — представитель антивирусной лаборатории, призвал аудиторию соцсети проявлять бдительность и ни в коем случае не вводить свои данные в посторонние приложения. Абонентам, уже пользующимся этим или другим аналогичным приложением для аудиопрослушивания, рекомендовано его удалить, а также поменять логины и пароли в своих аккаунтах.

Компания Google была поставлена в известность о действующем незаконном приложении, после чего программа была немедленно удалена. Продвигаемые благодаря вредоносному коду группы были заблокированы. Стоит отметить, что это был как минимум седьмой вариант приложения, и вполне возможно, что не последний.

  поделитесь с друзьями:
Подписаться на почтовую рассылку

Оставить комментарий

Авторизоваться через: 

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Нажимая кнопку "Отправить", я принимаю пользовательское соглашение и подтверждаю, что ознакомлен и согласен с политикой конфиденциальности

Сообщите об ошибке, мы исправим:

Отправить