Хоррор-игра для Android крадет данные пользователей

Хоррор-игра для Android крадет данные пользователей

Хоррор-игра для Android-устройств, насчитывающая более 50 тыс. загрузок, похищает учетные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.

Речь идет об игре Scary Granny ZOMBYE Mod: The Horror Game 2019 (Scary Granny), чьи создатели решили воспользоваться популярностью другой игры, Granny, которую загрузили уже более 1 млн раз. Хотя Scary Granny является полностью функциональной игрой, 29 июня она была удалена из Google Play Store из-за вредоносной активности.

Как сообщают исследователи из Wandera, для того чтобы у жертвы не возникло никаких подозрений, приложение начинает вредоносную деятельность не сразу, а только через два дня после установки. Кроме того, модуль для похищения данных активируется только в случае, если игра была установлена на более старые версии Android.

Приложение обеспечивает себе персистентность на устройстве, запрашивая у пользователей разрешение на запуск после перезагрузки смартфона или планшета. Благодаря этому даже после перезагрузки игра может отображать фишинговые уведомления во весь экран. В уведомлении сообщается о необходимости «обновить сервисы безопасности Google». После нажатия на кнопку «Обновить» отображается поддельная страница авторизации Google.

Получив учетные данные, приложение похищает такую информацию, как электронные адреса для восстановления аккаунта, телефонные номера, проверочные коды, даты рождения, токены и файлы cookie.
01.07.2019

Возврат к списку

КЛИЕНТЫ КОМПАНИИ

Asia
Аеропорт
Волковгеология
AirAstana
Метрополитен
Astel
ЭФКО,
Сентрас Иншуранс
Международный аэропорт Астана
Международный аэропорт Алматы
Bericap Kazakhstan
Метрополитен
Казросгаз
КазМунайГаз
Alina Management
KazConstruction Group
Самрук-Энерго, АО
Amanat Insurance
Nomad Life
KMF