下载量达 5,8 万次的 XNUMX 款 Android 应用被下架 谷歌Play商店 窃取他的证件 Facebook 根据安全公司的说法,由他们的用户 博士网.
Ο这些应用程序是提供图像编辑功能、星座信息和性能优化功能的基本实用程序。
“ 博士网 表示该软件运行正常,因此用户可能更愿意信任他们的数据。
然后,这些应用程序要求用户使用基于以下内容的合法登录页面登录 Facebook JavaScript的 窃取用户输入后的登录凭据。 他们还从当前会话中窃取了 cookie,并将所有窃取的数据发送到 骗子.
但是,攻击者可以轻松更改木马程序的设置并命令它们加载其他合法服务的网站。 他们甚至可以使用在网络钓鱼网站上找到的完全伪造的登录表单。
所以 木马 可以用来从任何服务窃取连接和密码。,说医生网。
该公司表示,用户 Android 应该只从受信任的开发人员那里下载应用程序,并且当应用程序要求他们登录服务时要小心。 (当然,仅从受信任的平台安装应用程序的通常提示并不适用,因为这些应用程序可在 谷歌Play商店.)
Η Ars Technica的 说明 谷歌 将这些应用程序的开发者排除在外 Play商店 之后 博士网 联系了公司。 然而,这可能不足以阻止他们再次尝试该系统,因为他们只需 25 美元即可注册新的开发者帐户。
今天删除的一些应用程序如下:
- 垃圾清洁剂
- 英威健身
- 每日星座运势
- 应用锁保持
- 锁定大师
- 星座 pi
- 应用锁管理器
- 处理照片
- 画中画
此公告是在删除被感染的应用程序之后发布的 小丑病毒 并从他的名单中删除 Google Play商店 如下:
- 辅助讯息
- 快魔法短信
- 免费的摄像头扫描仪
- 超级留言
- 元素扫描仪
- 去留言
- 旅行壁纸
- 超级短信
如果您有以上两个列表中列出的任何上述应用程序,则应立即将其删除。
不要忘记关注它 小米miui.gr 在 谷歌新闻 立即获悉我们所有的新文章! 如果您使用 RSS 阅读器,您也可以通过点击此链接将我们的页面添加到您的列表中 >> https://news.xiaomi-miui.gr/feed/gn
跟着我们 Telegram 让您第一时间了解我们的每一条消息!
1条评论
免费的 CamScanner 没有被删除就好了。