Jump to content

Хоррор-игра для Android крадет данные пользователей


Recommended Posts

Хоррор-игра для Android-устройств, насчитывающая более 50 тыс. загрузок, похищает учетные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.

Речь идет об игре Scary Granny ZOMBYE Mod: The Horror Game 2019 (Scary Granny), чьи создатели решили воспользоваться популярностью другой игры, Granny, которую загрузили уже более 1 млн раз. Хотя Scary Granny является полностью функциональной игрой, 29 июня она была удалена из Google Play Store из-за вредоносной активности.

Как сообщают исследователи из Wandera, для того чтобы у жертвы не возникло никаких подозрений, приложение начинает вредоносную деятельность не сразу, а только через два дня после установки. Кроме того, модуль для похищения данных активируется только в случае, если игра была установлена на более старые версии Android.

Приложение обеспечивает себе персистентность на устройстве, запрашивая у пользователей разрешение на запуск после перезагрузки смартфона или планшета. Благодаря этому даже после перезагрузки игра может отображать фишинговые уведомления во весь экран. В уведомлении сообщается о необходимости «обновить сервисы безопасности Google».

После нажатия на кнопку «Обновить» отображается поддельная страница авторизации Google. Получив учетные данные, приложение похищает такую информацию, как электронные адреса для восстановления аккаунта, телефонные номера, проверочные коды, даты рождения, токены и файлы cookie.

Link to comment

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...