{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Приложение в Google Play крадет пароли пользователей «ВКонтакте» Статьи редакции

Антивирусная компания «Доктор Веб» обнаружила в Google Play вредоносную программу, или новый троянец под названием Android.PWS.Vk.3, ворующий учетные данные пользователей «ВКонтакте».

Троянец скрывается в приложении «Музыка из ВК», созданном для прослушивания музыки из «ВКонтакте» разработчиком MixHard. Специалисты «Доктор Веб» сообщили Google об этой программе, но на данный момент оно находиться в открытом доступе, а скачало его около 10 тысяч человек.

«Музыка из ВК» в Google Play

Приложение выполняет свою основную функцию — прослушивание музыки из соцсети, однако учетные данные втайне от владельца отправляются на серверы хакеров: пользователю необходимо ввести логин и пароль для прослушивания аудиозаписей. Тем самым хакеры получают в полное распоряжение аккаунты «ВКонтакте».

Оказалось, что хакеры Android.PWS.Vk.3 пытались продавать взломанные страницы на разных нелегальных форумах. Вполне вероятно, что злоумышленники могут использовать учетные записи для раскрутки и популяризации различных групп во «ВКонтакте».

Ранее хакеры уже пытались распространять вирус в похожих приложениях Music for VK и Music VK, но их удалили из каталога Google Play.

У киберпрестпуников есть и своя группа «ВКонтакте», на которую подписано 44 тысячи. Не исключено, что большинство из подписчиков не подозревают о том, что находятся в ней. В группе хакеры предлагают установить приложение на мобильное устройство.

Также злоумышленники выпустили ещё одно приложение-плеер, пока не содержащее вредоносных файлов. Но для их появления достаточно будет изменить один параметр и предложить пользователю в новом обновлении установить некий плагин для работы приложения.

«Музыка и видео для ВК» в Google Play

На 16 июня количество установок плеера «Музыка и видео для ВК» превысило 1 миллион скачиваний. Каждый установивший плеер пользователь рискует стать жертвой злоумышленников, так как приложение представляет из себя потенциальную опасность для смартфонов и планшетов на ОС Android.

0
4 комментария

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Белорусский яд
Оказалось, что хакеры Android.PWS.Vk.3 пытались продавать взломанные страницы на разных нелегальных форумах.

А есть легальные форумы, на которых продают взломанные страницы? Ну, с плашкой "РКН рекомендует" или "10/10. Это лучший форум для поиска фейков (ЛБИ)"

Ответить
Развернуть ветку
Широкий меч

Не сложно было догадаться...

Ответить
Развернуть ветку
Бурный Данила

Если в приложении используется OAuth авторизация, данные пароля и логина ведь в приложении не светятся?

Ответить
Развернуть ветку
Сельский завод

Если показывается настоящая страница входа, то не светятся. Если клон страницы, то легко сливаются

Ответить
Развернуть ветку
Читать все 4 комментария
null