adblock check

Новый вредонос для Android маскируется под Netflix, чтобы взломать WhatsApp

После установки и получения разрешений оно начинает автоматически отвечать на сообщения и рассылать информацию в WhatsApp

Исследователи безопасности из компании Check Point Research недавно обнаружили в Google Play новое вредоносное ПО под названием FlixOnline, которое маскируется под приложение для бесплатного просмотра контента Netflix. Но на самом деле оно предназначено для другого, а именно для отслеживания уведомлений пользователя в WhatsApp и отправки автоматических ответов на входящие сообщения с использованием текста с сервера, с которого приложение удалённо контролируется.

Вредонос может распространяться через сообщения пользователей в WhatsApp примерно такого содержания:

«Получите 2 месяца Netflix Premium бесплатно в любой точке мира в течение 60 дней. Получить можно здесь …»

Когда пользователь загружает приложение на своё устройство и предоставляет ему соответствующие разрешения, оно начинает активно действовать. Таким образом программа позволяет злоумышленникам осуществлять фишинговые атаки, распространять ложную информацию через личные сообщения и в группах WhatsApp, красть логины, пароли и другие пользовательские данные.

Check Point Research уведомила Google о вредоносном приложении и предоставила данные своего исследования. Вскоре после этого оно было удалено из Google Play. За два месяца FlixOnline загрузили примерно 500 раз. Исследователи отмечают, что это вредоносное ПО отличается новыми методами распространения и манипулирования, которые, к сожалению, будут появляться и в других приложениях.

Svidetel Svidetel
Автор
4 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Pavell62 3 года
Люди тупые и невнимательные… 🤦‍♂️
HYSTEREO 3 года
Я балдею с этого Гугла, их специалисты разве не должны проверять публикуемые в их же сторе приложения от и до?
Svidetel 3 года
Автор
Я вот честно не понимаю некоторых людей (в основном фанатов эпл), которые кричат, что гугл плей — помойка, а божественный эпстор — чудо чудесное. Вот мне пришлось поискать себе приложения на айпад в определённых категориях. Поскольку конкретных оптимальных вариантов для себя я не нашёл на просторах интернета, решил прибегнуть к методу перебора — загрузил и установил с два десятка приложений, который по поиску мне подсовывал эпстор, затем по очереди запускал их на планшете. Сказать, что это просто жесть — ничего не сказать. У меня только один вопрос возник — как такое говно пробралось в эпстор, ведь хвалёные модераторы там всё проверяют. Короче, половина приложений не работает, это просто какая-то шняга, а вторая половина с миллионом всплывающих реклам на весь экран, причем на каждом шагу, что не дает пользоваться программой от слова вообще. Интерфейс — это отдельный разговор, мне кажется я такое видел на андроид лет 6 назад. Нет, ребята, может гугл плей и помойка, но в эпсторе дичи не меньше. По крайней мере у гугла более-менее нормальные приложения вытесняют всякую дичь и выдаются на первых позициях. Тут же просто ад какой-то.
ivanov165 3 года
Специалисты нашли вредонос с 8-ю отзывами)) да еще и которому надо давать права администратора. Мне кажется они создали вредонос ради хайпа, и сайт который это опубликовал вроде бы похож на xaker.ru. Может они хотели донести до кого то насколько гугл плей небезопасен, но тут вопрос даже не в этом.
Оригинальный netflix находится в топе по скачиваниям, чего никогда не было бы с этим приложением. Если человек даже нашел этот вирус, и несмотря на то что у него 500 просмотров, 3 звезды рейтинга, и потребовал от человека права администратора все равно не заметил подвоха-то тут уже вопрос явно не к гуглу)