В музыкальном приложении для ВКонтакте обнаружили троян

На днях стало известно о том, что данные сотен тысяч пользователей крупнейшей в России социальной сети в контакте были украдены при помощи приложения «Музыка ВКонтакте». С таким заявлением выступили специалисты «Лаборатории Касперского». Представители антивируса уверены, что кража данных производилось через приложение, размещенное в Google Play.

Специалисты Лаборатории выявили в приложении вредоносный код. Его наличие было неизвестно пользователям, ведь приложение исправно работало, и позволяло прослушивать пользователям музыку из соцсети без каких-либо проблем. Эксперты «Лаборатории Касперского» оценили вред, который могло нанести данное приложение. Как считают специалисты, жертвами злоумышленников могли стать десятки и даже сотни тысяч владельцев мобильных устройств, работающих на операционной системе Android. Предполагается, что большинство пользователей, чьи данные были украдены, из России.

Разработчики антивирусной программы предупредили о вредоносном приложении компанию Google, после чего данный продукт был удален из магазина. Кроме того, с помощью этого приложения осуществлялось продвижение в социальных сетях множества групп. Все они были заблокированы администрацией ВКонтакте.

Как осуществлялась кража данных?

Когда пользователи скачивали и запускали приложение, оно просило ввести логин и пароль для личной страницы ВКонтакте. Только после этого приложение могло работать. После того как приложение получало данные, они отправлялись на легальный сервер oauth.vk.com. для аутентификации. Если этот процесс проходил успешно, пользователь получал возможность слушать музыку из соцсети. Однако, помимо выполнения этих легальных действий, троян, заложенный в коде, отправлял данные на сервер злоумышленников.

После того как троян получал пароль и логин пользователей, он обращался к списку продвигаемых злоумышленниками групп и добавлял в них пользовательский аккаунт. Стоит отметить, что кроме продвижения групп, владельцы приложения могли использовать аккаунты пользователей как угодно по своему усмотрению.

02.11.2015

Отзывы

«DONORSEARCH»

Некоммерческое партнерство развития донорства «DONORSEARCH» в лице директора Шекурова Руслана Петровича выражает благодарность компании PROMOFACTOR за помощь в продвижении миссии и узнаваемости бренда проекта в социальных сетях.


Посмотреть другой

Группа ВКонтакте

Новости

Востребована ли в России видеореклама?

Компания AdReaction опубликовала результаты исследования, в котором рассмотрела эффективность показа видеорекламы на телевидении и в интернете.

02.11.15

В музыкальном приложении для ВКонтакте обнаружили троян

На днях стало известно о том, что данные сотен тысяч пользователей крупнейшей в России социальной сети в контакте были украдены при помощи приложения «Музыка ВКонтакте».

02.11.15
Архив новостей