Symantec: Троянское приложение Netflix похищает учетные данные пользователей
Согласно данным компании Symantec, злоумышленники выпустили троянское приложение Netflix, нацеленное на пользователей мобильной платформы Android. Главной целью злоумышленников является кража учетных данных пользователей.
Напомним, что в этом году компания Netflix выпустила приложение для ОС Android. Сразу после выхода приложения некоторые разработчики пытались выпустить пиратскую версию приложения, которая работала бы на других устройствах и мобильных платформах.
Специалисты компании Symantec отмечают, что злоумышленники разработали фальшивое приложение таким образом, что при установке оно запрашивает такие же разрешения, как и подлинное приложение. В Symantec заявили, что это своего рода «отвлекающий маневр».
Если после установки приложения пользователь вводит свои учетные данные, то они сразу же пересылаются на удаленный сервер, который на данный момент, по словам исследователей, находится в автономном режиме.
После того, как пользователь нажимает на кнопку «Авторизоваться», на экране устройства появляется уведомление о том, что данное приложение не совместимо с данным устройством. Пользователю предлагают установить другую версию приложения. Однако уведомление не предоставляет ссылку на другую версию, и не предлагает установить ее автоматически.
Нажатие на кнопку «Выход» сразу запускает процесс деинсталляции. «Любая попытка остановить процесс деинсталляции, выдает пользователю уведомление о несовместимости приложения с данным устройством», - заявляют исследователи.
www.securitylab.ru