Эксперты организации " Лаборатория Касперского", занимающейся разработкой антивирусных решений, выявили в магазине Google Play вредоносное приложение для прослушивания музыки " Музыка ВКонтакте", которое похищало учетные записи пользователей в соцсети. По результатам экспертизы " ЛК", его потерпевшими могли стать " сотни тыс. пользователей Android-устройств, Большей частью из России".
" … Программа вобрала в себя вредоносный код, однако пользователи даже не догадывались про это, так как приложение исправно работало и выполняло свою основную функцию — проигрывало аудиозаписи из социальной сети", — заявили Уполномоченные " ЛК". Кража происходила в тот момент, когда пользователи подключали собственный аккаунт " ВКонтакте" к программе, указывая логин и пароль.
Завладев учетной записью, киберпреступники, как правило, добавляли ее в принадлежащие им группы " ВКонтакте". Также были зафиксированы случаи, когда злоумышленники меняли " меняли пароль и использовали учетную запись в собственных целях".
Троянец уже удален из Google Play." Однако это была уже как минимум седьмая версия приложения, и возможно, что злоумышленники на ней не остановятся", — предупредили в " ЛК".
Владельцам Android-устройств, установившим " Музыку ВКонтакте", специалисты настоятельно рекомендуют как можно скорее сменить логин и пароль от аккаунта в соцсети. Во избежание неразрешенного доступа Уполномоченные " ВКонтакте" также советуют устанавливать только официальные приложения организации и включить двухфакторную авторизацию.