Перейти к содержанию

Хоррор-игра для Android крадет данные пользователей


Рекомендуемые сообщения

Хоррор-игра для Android-устройств, насчитывающая более 50 тыс. загрузок, похищает учетные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.

Речь идет об игре Scary Granny ZOMBYE Mod: The Horror Game 2019 (Scary Granny), чьи создатели решили воспользоваться популярностью другой игры, Granny, которую загрузили уже более 1 млн раз. Хотя Scary Granny является полностью функциональной игрой, 29 июня она была удалена из Google Play Store из-за вредоносной активности.

Как сообщают исследователи из Wandera, для того чтобы у жертвы не возникло никаких подозрений, приложение начинает вредоносную деятельность не сразу, а только через два дня после установки. Кроме того, модуль для похищения данных активируется только в случае, если игра была установлена на более старые версии Android.

Приложение обеспечивает себе персистентность на устройстве, запрашивая у пользователей разрешение на запуск после перезагрузки смартфона или планшета. Благодаря этому даже после перезагрузки игра может отображать фишинговые уведомления во весь экран. В уведомлении сообщается о необходимости «обновить сервисы безопасности Google».

После нажатия на кнопку «Обновить» отображается поддельная страница авторизации Google. Получив учетные данные, приложение похищает такую информацию, как электронные адреса для восстановления аккаунта, телефонные номера, проверочные коды, даты рождения, токены и файлы cookie.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...