Stiahli ste si Cowboy Adventure alebo Jump Chess pre Android? Môžete byť obeťou phishingu

Eset upozorňuje používateľov androidov na možnú hrozbu, ktorá sa týka dvoch aplikácií z Google Play. Firma zistila, že obidve obsahovali funkcionalitu umožňujúcu vykonávať na používateľoch phishingové útoky.

Obe aplikácie boli k dispozícii v oficiálnom obchode Google Play, jednalo sa o hry s názvom Cowboy Adventure a Jump Chess. Prvá spomenutá bola z Google Play stiahnutá 500-tisíc až milión krát. Aplikácie boli plnohodnotnými hrami, obsahovali však aj podvodnú funkcionalitu.

Po spustení zobrazila aplikácia falošné prístupové okno do Facebooku. Po zadaní prihlasovacích údajov však používateľ nebol prihlásený do tejto sociálnej siete, ale jeho e-mailová adresa a heslo smerovali do rúk útočníkom. Google ich medzičasom z oficiálneho obchodu odstránil a pri inštalácii zobrazuje varovanie.

“Potenciálnych obetí mohlo byť milión. Napriek tomu sa veľa ľudí ubránilo tomu, aby sa stali obeťou podvodu. Negatívne hodnotenia používateľov im zabránili prísť o svoje prihlasovacie údaje do Facebooku,” hovorí Róbert Lipovský, výskumník škodlivého kódu v spoločnosti ESET.

Úplne vyhnúť sa podobnej skúsenosti asi nie je možné, no dá sa minimalizovať. Treba sa riadiť bezpečnostnými zásadami:

- inštalovať aplikácie len z oficiálneho obchodu (no ako vidno, ani to nie je 100 % ochranou)

- vždy si prečítať aj hodnotenia softvéru od používateľov. Podvodné správanie Cowboy Adventure si používatelia všimli veľmi rýchlo.

- skontrolovať, aké povolenia aplikácia vyžaduje

- nepodceňovať antivirusovú ochranu ani na mobilnom zariadení

Zdroj: tlačová správa

Diskusia k článku:

martian 11.07.2015 - 16:18

Ehm, antivir by niecomu takemu zabranil? Musel by mat asi danu stranku, kam viedlo presmerovanie, v blackliste. Zakladom zostava neinstalovat kazdu hlupost, vzdy si pozriet recenzie a zvazit pristupy aplikacie.

Nightmare12.07.2015 - 00:44 Trvalý odkaz

All: mate antivir ak ano tak aky?aky je dobry do smartfonu,tabletu?

nerd12.07.2015 - 01:26 Trvalý odkaz

v pc mam platenu aviru tak som to hodil aj do mobilu, po 2 tyzdnoch som ju odinstaloval. nevidim dovod mat v mobile antivírus. :)

Nightmare12.07.2015 - 02:27 Trvalý odkaz

no ja nemam tiez len napr v notase

Lumiak62512.07.2015 - 13:08 Trvalý odkaz

Ja mám v Androide Eset smart security. Vo Windowse MS Essential v Ubuntu Nod32. V Lumiách žiadny na WP nie je antivír. To sa zmení s príchodom W10. Keď nemáte v mobile s.Androidom antivírus môže aplikácia obsahovať vírus pre Windows. Ako mobil pripojíte k pc sa spustí vírus. Tá Nerdová Avira je šmejd ako AVG. ;) Inak veľa ľudí nečíta práva aplikácií a dajú plné práva na Android hre a hocijakej vtákovine a ešte napíšu recenziu aké je to super. Ja na Androide používam hlavne apky od Google, lebo na WP nájdem akurát fake 3 strany. 3 strany tiež nemusím.

Celá diskusia 10 príspevkov