Google Play Store, kullanıcıların Facebook oturum açma kimlik bilgilerini çaldığı bildirilen dokuz kötü amaçlı uygulamaları kaldırır.

5 yıl önce

Google, araştırmacılar, kullanıcıların Facebook oturum açma bilgilerini gizlice çaldıklarını gösterdikten sonra, oyun mağazasından dokuz uygulamayı kaldırdı. Uygulamalar, günlük yardımcı araçlar ve uygulamalar gibi görünen isimler altında gizlendi. Bunlar, günlük çöp temizleyicisi ve burçlar arasında. Bir rapora göre, kötü amaçlı uygulamalar Google Play Store'da yaklaşık 5,9 milyon kombine indirme yaptı - sadece 5.8 milyon indirme sahip PIP fotoğrafı ile - ve beş farklı kötü amaçlı yazılım varyantına sahipti. Google daha önce, gizlilik ihlalleri için çocuklar için kastedilen üç uygulamayı kaldırdı.

Google, araştırmacılar, kullanıcıların Facebook oturum açma bilgilerini gizlice çaldıklarını gösterdikten sonra, oyun mağazasından dokuz uygulamayı kaldırdı. Uygulamalar, günlük yardımcı araçlar ve uygulamalar gibi görünen isimler altında gizlendi. Bunlar, günlük çöp temizleyicisi ve burçlar arasında. Bir rapora göre, kötü amaçlı uygulamalar Google Play Store'da yaklaşık 5,9 milyon kombine indirme yaptı - sadece 5.8 milyon indirme sahip PIP fotoğrafı ile - ve beş farklı kötü amaçlı yazılım varyantına sahipti. Google daha önce, gizlilik ihlalleri için çocuklar için kastedilen üç uygulamayı kaldırdı.

Web, bir virüsten koruma servisi, kötü amaçlı yazılım analistlerinin dokuz kötü amaçlı uygulamaları keşfettiğini, fotoğraf, uygulama kilidi tut, çöp temizleyici, burç günlük, burç pi, uygulama kilit yöneticisi, lockit master, inwell fitness ve pip fotoğrafı. Bu uygulamaların Trojan Malware olarak hareket ettiği ve kullanıcıların sosyal medya hesapları aracılığıyla oturum açarak reklamları devre dışı bırakma seçeneklerini devre dışı bırakma seçeneklerini sunduktan sonra kullanıcılara devam ettikten sonra Facebook oturum açma kimlik bilgilerini çaldılar. Dr. Web'in raporu Ars Technica tarafından tespit edildi.

Bu uygulamalar, Facebook'un giriş sayfasının tam bir kopyasını göstererek kullanıcıları kandırdı. Uygulamalar bunun yerine, giriş bilgilerini çalan bir JavaScript komutunu yükler. Uygulamalar ayrıca görünüşe göre tarayıcı çerezlerini yetkilendirme oturumundan çaldı. Toplam kötü amaçlı yazılım varyantları vardı ve hepsinin kullanıcı verilerini çalmak için aynı bir JavaScript kodu kullandığı bildirildi. Raporda ayrıca, kötü amaçlı yazılım varyantlarından, üçü yerli Android uygulaması olduğunu ve iki tanesi Google'ın flutter SDK kullanılarak oluşturulduğunu belirtti.

Web tarafından tanımlanan kötü amaçlı yazılım varyantları android.pws.facebook.13, android.pws.facebook.14, android.pws.facebook.15, android.pws.facebook.17 ve android.pws.facebook.18.

Bir Google sözcüsü, Ars Technica'ya, bu geliştirici hesaplarının pazardaki herhangi bir yeni uygulamayı yayınlamasını durduracak olan Google Play Store'dan tüm dokuz uygulamaların uygulama geliştiricilerini de yasakladıklarını söyledi. Bu, Google'ın pozitif bir adımdır, ancak farklı bir isim altında yeni bir geliştirici hesabı, nominal bir ücret karşılığında (kabaca Rs. 1.900) oluşturulabilir.

Uygulamanın kaç indirme olabileceğine bakılmaksızın, bilinmeyen bir geliştiriciden herhangi bir uygulama indirmemeleri önerilir. Bu durumda, PIP fotoğrafı, 5.8 milyonda maksimum indirmeye, ardından 500.000 indirmede fotoğrafı işleme koydu. Bu uygulamaları indiren herkes, şüpheli faaliyetler için cihazlarını ve Facebook hesabını iyice incelemelidir.

Kaynak: Gadgets 360

More Posts