Хоррор-игра для Android крадёт данные пользователей

30 июня 2019 года

«Ночной кошмар», картина Генри Фюзели

Хоррор-игра для Android-устройств Scary Granny, насчитывающая более 50 тыс. загрузок, похищает учётные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.

Игра называется Scary Granny ZOMBYE Mod: The Horror Game 2019 (Scary Granny), её создатели решили воспользоваться популярностью другой игры, Granny, которую загрузили уже более 1 млн раз. Хотя Scary Granny является полностью функциональной игрой, 29 июня она была удалена из Google Play Store из-за вредоносной активности.

Как сообщают (Архивная копия от 21 августа 2019 на Wayback Machine) исследователи из Wandera, для того чтобы у жертвы не возникло никаких подозрений, приложение начинает вредоносную деятельность не сразу, а только через два дня после установки. Кроме того, модуль для похищения данных активируется только в случае, если игра была установлена на более старые версии Android.

Приложение обеспечивает себе устойчивость на устройстве, запрашивая у пользователей разрешение на запуск после перезагрузки смартфона или планшета. Благодаря этому даже после перезагрузки игра может отображать фишинговые уведомления во весь экран. В уведомлении сообщается о необходимости «обновить сервисы безопасности Google». После нажатия на кнопку «Обновить» отображается поддельная страница авторизации Google.

Получив учётные данные, приложение похищает такую информацию, как электронные адреса для восстановления аккаунта, телефонные номера, проверочные коды, даты рождения, токены и файлы cookie.

Источники

править

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.