사무실

Play 스토어에서 비밀번호를 도용 한 85 개의 앱

차례:

Anonim

보안은 여전히 ​​Google에 많은 문제를 일으키는 문제 입니다. Android에서 악성 애플리케이션이 두 번 이상 발견되었습니다. Google Play Protect 와 같은 도구로 회사의 존재를 줄이려는 시도에도 불구하고 위험한 응용 프로그램이 계속 탐지됩니다. 다시, Play 스토어에서 악성 애플리케이션탐지 되었습니다.

Play 스토어에서 비밀번호를 도용 한 85 개의 앱을 찾았습니다.

감지 된 응용 프로그램은85 개 입니다. 또한 그중에서도 지금까지 수백만 건의 다운로드를 추가했습니다. 약 10 만 건의 다운로드7 개가 있기 때문입니다. 따라서 장치에 이러한 응용 프로그램을 설치 한 많은 사용자가있을 수 있습니다.

85 개의 악성 애플리케이션

응용 프로그램은 게임 형태로 올해 3 월 Play 스토어에 도달했습니다. 그러나 10 월에 개발자들은이를 업데이트하고 악성 코드를 도입했습니다. 그런 다음 이러한 응용 프로그램이나 게임을 사용하는 사용자에게 위험이 시작된 시점입니다. 지금까지 구글의 보안 통제가 어떻게 그것을 출입 할 수 있었는지 알 수 없었다.

내부에는 VK.com SDK의 사본이 있는데, 이 코드는 사용자가 로그인 할 때 요청 하는 비밀번호를 도용하는 JavaScript 코드를 숨 깁니다. 도난 된 자격 증명이 해커 제어 서버로 전송되었습니다. 연구에 따르면, 개발자는 수년간 같은 일을해온 오래된 지인 인 것 같습니다.

의심 할 여지없이이 새로운 문제 로 Android의 보안 문제가 다시 분명해 집니다. Google은 조만간 조치를 취하고 Play 스토어에서 이러한 유형의 애플리케이션 의 존재를 끝내기를 바랍니다. 많은 사용자에게 위험을 초래하기 때문입니다.

해커 뉴스 글꼴

사무실

편집자의 선택

Back to top button