«Лаборатория Касперского» выявила масштабную операцию по хищению учетных данных пользователей социальной сети «ВКонтакте». Кража информации осуществлялась через приложение для прослушивания музыки, размещенное в официальном магазине Google Play под названием «Музыка ВКонтакте». Как выяснили эксперты, программа содержала вредоносный код, однако, пользователи даже не догадывались об этом, поскольку приложение исправно работало и выполняло свою основную функцию: проигрывало аудиозаписи из социальной сети.
Сообщается, что 16 августа разработчик обновил свое ПО, внедрив в него вредоносный код. Затем он обновлял приложение еще несколько раз, заменяя лишь название пакета программы, функциональность при этом оставалась прежней. Google предприняла меры и заблокировала все версии «Музыка ВКонтакте», но, к сожалению, не слишком оперативно. Если верить источнику, то версию приложения от 4 октября скачали более 100 тыс. раз. Антивирусные продукты компании детектируют вредоносный код приложения как троянскую программу Trojan-PSW.AndroidOS.MyVk.a. Примечательно, что более ранние версии ПО были в разы популярнее среди пользователей Android-фонов, это, по мнению экспертов «Лаборатории Касперского», может свидетельствовать о тысячах пострадавших.
Кража данных происходила после авторизации в приложении, то есть после того, как пользователь самостоятельно вводил действующие логин и пароль, установленные им для доступа к аккаунту в «ВКонтакте». Примечательно, что злоумышленники проверяли подлинность этих данных, отправляя их на легитимный сервер аутентификации oauth.vk.com. К настоящему моменту вредоносное приложение чаще всего использовало украденные данные для добавления аккаунтов пользователей в определенные группы в соцсети, продвижением которых занимаются злоумышленники. Однако, были зафиксированы случаи, когда у жертвы зловреда пропадал доступ к аккаунту «ВКонтакте», поскольку киберпреступники меняли пароль и использовали учетную запись в своих целях.
Со своей стороны советуем вам быть осторожными при работе с приложениями, которые требуют введения паролей от аккаунтов сторонних сервисов. Если вы пользовались «Музыка ВКонтакте», имеет смысл сменить пароль к учетной записи и установить 2-этапную верификацию.
|