Categories: NoticiasTecnología

Nueve aplicaciones de Android de edición de fotos y bloqueo de aplicaciones encontradas robando contraseñas de Facebook

Se descubrió que varias aplicaciones de Android, con más de 5,8 millones de descargas acumuladas, robaban contraseñas de Facebook, según reveló un estudio más reciente de Doctor Web, una empresa de seguridad. Según un informe de Business Insider India, la firma dijo que se descubrió que nueve aplicaciones que ofrecían funciones de edición de fotos y bloqueo de aplicaciones robaban contraseñas de los usuarios.
Google Play Store había eliminado solo algunas de estas aplicaciones cuando Doctor Web publicó su estudio el 1 de julio. Sin embargo, el 5 de julio, Google eliminó las nueve aplicaciones.
Se recomienda que los usuarios de Facebook que descargaron estas aplicaciones cambien sus contraseñas.
De estas aplicaciones que tienen un total de 5,8 millones de descargas, hasta cinco millones fueron de la aplicación PIP Photo App. Los otros 0,8 millones de descargas fueron de las siguientes aplicaciones: Rubbish Cleaner, App Lock Keep, Inwell Fitness, App Lock Manager, Lockit Master, Horoscope Daily, Horoscope Pi y Processing Photo.
Arstechnica informa que Google ha prohibido a los desarrolladores de estas aplicaciones, lo que significa que no pueden enviar ninguna aplicación nueva a Play Store.
Se ha recomendado que los usuarios de Facebook que descargaron estas aplicaciones cambien sus contraseñas por motivos de seguridad.
Según la publicación, las aplicaciones permitían a los usuarios desbloquear más funciones y deshabilitar los anuncios en la aplicación cuando iniciaban sesión a través de sus credenciales de Facebook.
La aplicación solía cargar la página https://www.facebook.com/login.php en WebView después de recibir la configuración requerida de uno de los servidores de C&C. El JavaScript que se recibió del servidor C&C se cargó en el mismo WebView y las credenciales de inicio de sesión ingresadas fueron secuestradas usando el mismo script. Las credenciales de inicio de sesión robadas se pasaron a las aplicaciones troyanas utilizando los métodos proporcionados a través de la anotación JavascriptInterface.

Via: FirstPost

Maria Montero

Me apasiona la fotografía y la tecnología que nos permite hacer todo lo que siempre soñamos. Soñadora y luchadora. Actualmente residiendo en Madrid.

Recent Posts

Uber utilizará la eSIM de Valid para casos de uso de IoT

Uber está mejorando sus implementaciones de IoT en todo el mundo mediante la adopción de…

3 years ago

Matter Motor Works se asocia con Airtel para habilitar sus bicicletas AERA con soluciones IoT

Obras de motor de materia y Bharti Airtel, un proveedor de servicios de telecomunicaciones ha…

3 years ago

Escultura de Zelda Guardian rastrea a humanos y mascotas a través de una cámara

En The Legend of Zelda: Breath of the Wild, los guardianes son una forma primitiva…

3 years ago

Nos encanta este diminuto Wall-E controlado por radio

Muchos de nosotros nos enamoramos absolutamente de Wall-E, el personaje principal de una…

3 years ago

Serie Samsung Galaxy S24: fecha de lanzamiento, especificaciones, precio y todos los rumores hasta ahora

Dhruv Bhutani / Android AuthorityCada año, los fanáticos de los teléfonos inteligentes esperan con ansias…

3 years ago

Final Cut Pro para iPad: fecha de lanzamiento, características, compatibilidad, precio

Apple ha anunciado que Final Cut Pro finalmente llegará para el iPad. Tras años de…

3 years ago