5,8 Milyondan fazla yüklenen Android uygulamaları, Facebook kimlik bilgilerini çalarken yakalandı

5,8 Milyondan fazla yüklenen Android uygulamaları, Facebook kimlik bilgilerini çalarken yakalandı

Google, Rusya merkezli Dr.Web’in Play Store üzerinde Facebook ile oturum açma bilgilerini ve şifrelerini gizlice çalan uygulamaları tespit etmesinden sonra bu uygulamaları kaldırmaya başladı.

1 Haziran tarihinde Dr.Web’in zararlı yazılım analistleri tarafından, Google Play’de yer alan bazı uygulamaların Facebook kullanıcılarının oturum açma bilgilerini ve şifrelerini çalması ile ilgili bir analiz yayınlandı. Bu analizlere göre, zararsız gibi gözüken bu uygulamaların, kullanıcılar tarafından toplamda 5.8 milyondan fazlaca indirildiği tespit edilmiş. Toplamda 10 tane uygulamayı bulmayı başaran araştırma ekibi, bunlardan 9 tanesinin Google Play Store’da olduğunu belirttiler.

Kaynak: Dr. Web

Dr.Web, yapılan bu çalışmalardan sonra Google ile bu bilgilerin paylaşıldığını belirtti. Daha sonra bazı uygulamaların kaldırıldığını fakat bazı uygulamların hala mevcut olduğunu (1 Haziran’da ilgi araştırma yayınlandığı sırada) belirtmişler.

Dr.Web araştırmacıları; tespit ettikleri tüm uygulamaların tamamıyla işlevsel olduklarını, fakat tüm işlevlere erişmek ve iddialara göre uygulama içi reklamları devre dışı bırakabilmek için kullanıcılardan Facebook hesaplarına giriş yapılması isteniliyordu. Uygulamaya Facebook hesaplarını bağlayan kullanıcılara da reklamların tamamen kaldırılacağını taahhüt ediyorlardı. İlgili uygulamaların listesi ve kaç defa indirildiği ile ilgili olarak:

PIP Photo – 5,000,000 yükleme
Processing Photo – 500,000 yükleme
Rubbish Cleaner – 100,000 yükleme
Horoscope Daily – 100,000 yükleme
Inwell Fitness – 100,000 yükleme
App Lock Keep – 50,000 yükleme
Lockit Master – 5,000 yükleme
Horoscope Pi – 1,000 yükleme
App Lock Manager – 10 yükleme

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor