Google intervino para eliminar nueve aplicaciones de Android que se descargaron más de 5,8 millones de veces de la Play Store de la compañía después de que las aplicaciones fueran descubiertas robando sigilosamente las credenciales de Facebook de los usuarios.
“Las aplicaciones eran completamente funcionales, lo que se suponía que debilitaría la vigilancia de las víctimas potenciales. Con eso, para acceder a todas las funciones de la aplicación y, supuestamente, para desactivar los anuncios en la aplicación, se pidió a los usuarios que iniciaran sesión en sus cuentas de Facebook ”, informaron los investigadores del Dr. Web. mencionado. «Los anuncios dentro de algunas aplicaciones estaban presentes, y esta maniobra tenía la intención de alentar aún más a los propietarios de dispositivos Android a realizar las acciones necesarias».
Las aplicaciones infractoras disfrazaron su intención maliciosa al disfrazarse de programas de edición de fotos, limpieza de basura, acondicionamiento físico y astrología, solo para engañar a las víctimas para que inicien sesión en sus cuentas de Facebook y secuestran las credenciales ingresadas a través de un código JavaScript recibido de un oponente controlado. servidor.
La lista de aplicaciones es la siguiente:
- Photo PIP (> 5,000,000 instalaciones)
- Procesamiento de fotografías (> 500.000 instalaciones)
- Limpiador de residuos (> 100.000 instalaciones)
- Horóscopo diario (> 100.000 instalaciones)
- Inwell Fitness (> 100.000 instalaciones)
- App Lock Keep (50.000 instalaciones)
- Lockit Master (5,000 instalaciones)
- Horóscopo Pi (> 1000 instalaciones)
- App Lock Manager (10 instalaciones)
En el último enlace del ataque, la información robada se exfiltró al servidor mediante aplicaciones troyanas.
Aunque esta campaña específica parece haber tenido como objetivo cuentas de Facebook, los investigadores de Dr. Web advirtieron que este ataque podría haberse extendido fácilmente para cargar la página de inicio de sesión de cualquier servicio web legítimo con el objetivo de robar identificaciones de usuario y palabras, ocurriendo desde cualquier plataforma.
La última divulgación se produce días después de que Google anuncio nuevas medidas para Play Store, incluida la exigencia de que las cuentas de desarrollador habiliten la verificación en dos pasos (2SV), proporcionen una dirección y verifiquen sus datos de contacto como parte de sus esfuerzos continuos para combatir las estafas y las cuentas de desarrollador fraudulentas.
Por el contrario, el desarrollo es otro recordatorio de que los usuarios se benefician mejor instalando aplicaciones de desarrolladores conocidos y de confianza, presten atención a los permisos solicitados por las aplicaciones, así como a las opiniones de otros usuarios antes de la instalación.