Новости Троян-гопник отжал аккаунты у 300 000 пользователей Facebook*

NewsMaker

I'm just a script
Премиум
13,853
20
8 Ноя 2022

Жертвами вредоноса Schoolyard Bully стали Android-пользователи по всему миру.​


fvgb53prvegebz36nzzbwt3rumc02f8i.jpg


Schoolyard Bully – троян, маскирующийся под обучающие приложения. Приложения-приманки уже удалены из Google Play, но их все еще можно скачать в неофициальных магазинах приложений.

Как Для просмотра ссылки Войди или Зарегистрируйся специалисты Zimperium, обнаружившие вредоноса, Schoolyard Bully использует JavaScript-инъекцию для кражи учетных данных Facebook. Делается это легко – страница для регистрации через Facebook запускается в виде WebView с вредоносным JS-кодом внутри. Активируясь, этот код передает на C&C-сервер злоумышленников номер телефона, адрес электронной почты и пароль жертвы.

Чтобы избежать обнаружения антивирусами, троян использует нативные библиотеки, такие как "libabc.so".

И хотя вредонос чаще всего находили в приложениях на вьетнамском языке, иногда он светился и в других приложениях, которые доступны более чем в 70 странах, что подчеркивает масштаб атак.

*Компания Meta и продукты компании (Instagram и Facebook) признаны экстремистскими организациями; их деятельность запрещена на территории РФ.
 
Источник новости
https://www.securitylab.ru/news/535093.php

Похожие темы