Android-приложение "Музыка ВКонтакте" похищало данные пользователей сети
Данные сотни тысяч пользователей "ВКонтакте" могли украсть злоумышленники через приложение для прослушивания музыки. Кража происходила при вводе логина и пароля от аккаунта соцсети в программе. Среди пострадавших - пользователи операционной системы Android.
сайте компании.
По словам экспертов, программа содержала вредоносный код, однако пользователи даже не догадывались об этом, так как приложение работало без проблем. Жертвами работы вредоносной программы стали сотни тысяч пользователей "ВКонтакте", которые обладают устройствами на базе Android и скачали приложение из магазина Google Play. Большая часть пострадавших находится в России.
Фото: kaspersky.ru
Отмечается, что кража данных происходила после того, как пользователь вводил в приложении логин и пароль от своего аккаунта в соцсети. По данным "Лаборатории Касперского", чаще всего приложения использовало данные для того, чтобы добавить пользователей в продвигаемые злоумышленниками группы в соцсети. В таком случае владельцы аккаунтов даже ничего не замечали.
Однако было зафиксировано несколько случаев, когда киберпреступники меняли пароль и использовали учетную запись в своих целях. Тогда жертвы теряли доступ к своему аккаунту.
"Лаборатория Касперского" уведомила компанию Google о вредоносной программе, ее оперативно удалили из магазина. "Это была уже седьмая версия приложения, не исключено, что злоумышленники на ней не остановятся", - считают эксперты.
Читайте полную версию на сайте
По словам экспертов, программа содержала вредоносный код, однако пользователи даже не догадывались об этом, так как приложение работало без проблем. Жертвами работы вредоносной программы стали сотни тысяч пользователей "ВКонтакте", которые обладают устройствами на базе Android и скачали приложение из магазина Google Play. Большая часть пострадавших находится в России.
Фото: kaspersky.ru
Отмечается, что кража данных происходила после того, как пользователь вводил в приложении логин и пароль от своего аккаунта в соцсети. По данным "Лаборатории Касперского", чаще всего приложения использовало данные для того, чтобы добавить пользователей в продвигаемые злоумышленниками группы в соцсети. В таком случае владельцы аккаунтов даже ничего не замечали.
Однако было зафиксировано несколько случаев, когда киберпреступники меняли пароль и использовали учетную запись в своих целях. Тогда жертвы теряли доступ к своему аккаунту.
"Лаборатория Касперского" уведомила компанию Google о вредоносной программе, ее оперативно удалили из магазина. "Это была уже седьмая версия приложения, не исключено, что злоумышленники на ней не остановятся", - считают эксперты.