Google ha eliminado nueve en la última semana Aplicaciones de Google Play acusado de robar el login de Usuarios de Facebook. Las aplicaciones proporcionaban servicios legítimos y se descargaron más de 5 millones de veces.
La eliminación fue descubierta por investigadores de seguridad digital en Doctor Web antivirus. Según se informa, identificaron que estas aplicaciones maliciosas utilizaban un mecanismo especial para engañar a los usuarios y obligarlos a proporcionar sus credenciales de Facebook. La aplicación solicitaba credenciales de redes sociales con la promesa de impedir que se mostraran anuncios. Al iniciar sesión, los datos eran robados.
Según los expertos en seguridad, el proceso de las aplicaciones para robar las credenciales de inicio de sesión de Facebook de los usuarios fue ingenioso e insertó códigos JavaScript en Android WebView, capturando información de la pantalla de inicio de sesión de la red social.
En una nota, el equipo de seguridad destacó:
Este script se usó directamente para robar las credenciales de inicio de sesión. Posteriormente, este JavaScript, mediante métodos proporcionados a través de la anotación de la interfaz Javascript, pasó el nombre de usuario y la contraseña robados a aplicaciones troyanas, que a su vez transfirieron los datos al servidor de los atacantes. Después de que la víctima iniciara sesión en Facebook, los troyanos también robaron cookies de otras herramientas utilizadas con los datos de la red social.
Aplicaciones afectadas
Según el equipo de Dr. Web, las aplicaciones acusadas de robar las credenciales de inicio de sesión de los usuarios de Facebook eran diversas y ofrecían servicios que abarcaban desde edición de fotos y limpieza de dispositivos hasta noticias y consejos sobre salud, bienestar y horóscopos. Algunas de estas aplicaciones tenían más de 5 millones de descargas en todo el mundo. Consulta la lista a continuación:
- Editor de fotos de cámara PIPI
- Procesando foto
- Limpiador de basura
- Inwell fitness
- Horóscopo Diario
- Bloqueo de aplicaciones Mantener
- Maestro de Lockit
- Horóscopo Pi
- Administrador de bloqueo de aplicaciones
Google ha eliminado las aplicaciones de Play Store y ha impedido que sus desarrolladores publiquen nuevas en su plataforma. Si has instalado alguna de las aplicaciones mencionadas, elimínala inmediatamente y restablece tus contraseñas de Facebook.
En los últimos meses, Google ha iniciado una serie de medidas que deberían dejar a la Android aún más seguroAdemás de adoptar estándares más estrictos con los desarrolladores, a partir de agosto de 2021, su sistema operativo ya no... formato APK de lado a adoptar exclusivamente la extensión AAB. Debería garantizar una mayor seguridad en la autenticación de usuarios y evitar la piratería de aplicaciones.
Vía XDA Developers
Imagen: Dragon Images/iStock Photos