xcounter
Calendar Icon

Обнаружено приложение, ворующее логины и пароли пользователей «ВКонтакте»

16.06.2016 01:46

Специалисты в области безопасности обнаружили новое вредоносное приложение в каталоге Google Play, ворующее логины и пароли пользователей соцсети «ВКонтакте». Об этом сообщили в компании «Доктор Веб».

Троян Android.PWS.Vk.3 прячется в приложении «Музыка из ВК», которое распространяется злоумышленниками через каталог Google Play от имени разработчика MixHard. Вирусные аналитики «Доктор Веб» проинформировали компанию Google об этой вредоносной программе, однако на момент публикации данного материала Android.PWS.Vk.3 был все еще доступен для загрузки.

По данным компании, троян представляет собой полноценный аудиоплеер, который позволяет прослушивать музыку, размещенную в социальной сети «ВКонтакте». Чтобы получить доступ к заявленному функционалу, пользователям необходимо войти в свою учетную запись, введя логин и пароль. Однако здесь владельцев мобильных устройств ждет неприятный сюрприз: вредоносное приложение втайне от них отправляет введенные данные на управляющий сервер, в результате чего злоумышленники фактически получают полный доступ к аккаунтам жертв и могут распоряжаться ими по своему усмотрению.

Специалисты «Доктор Веб» установили, что авторы Android.PWS.Vk.3 уже пытались продавать взломанные учетные записи на различных подпольных хакерских форумах. Кроме того, киберпреступники могут использовать украденные аккаунты и самостоятельно, например, для накрутки популярности различных групп и сообществ в сети «ВКонтакте».

В общей сложности Android.PWS.Vk.3 успело загрузить не менее 12 тыс. пользователей, отметили в компании.

Создатели трояна предположительно имеют собственную группу в социальной сети «ВКонтакте», насчитывающую более 44 600 подписчиков, в которой среди прочего всем участникам предлагается установить Android.PWS.Vk.3 на мобильные устройства.

Кроме того, в каталоге Google Play авторы Android.PWS.Vk.3 разместили еще одно приложение-плеер, которое в настоящее время не содержит явного вредоносного функционала. Эта программа называется «Музыка и видео для ВК» и распространяется злоумышленниками от имени разработчика Gomunkul.

Несмотря на то, что сейчас этот плеер не выполняет вредоносных действий, он может стать полноценным трояном сразу после того, как вирусописатели изменят в нем всего лишь один параметр и выпустят соответствующее обновление программы. В результате приложение станет настойчиво предлагать пользователям установить некий плагин, необходимый для его работы, при этом сам плагин имеет тот же сертификат безопасности, что и троян Android.PWS.Vk.3, подчеркнули в компании. На данный момент этот программный модуль не несет в себе какого-либо функционала, однако злоумышленники могут с легкостью обновить его и добавить в него любые функции, в том числе и вредоносные, полагают в «Доктор Веб».

Кращі криптовалютні біржі 2021 року для трейдерів-початківців

Кращі криптовалютні біржі 2021 року для трейдерів-початківців

Популярні відео на YouTUBE
Тематичні матеріали
Binance
Цікаве
Найпопулярніші новини
Найкращі відео з YouTUBE
Популярні блоги
Погода і гороскоп
Автоновини