Desinstale esses aplicativos móveis maliciosos agora, alerta o Facebook
Aplicativos móveis falsos estão tentando roubar credenciais de login
O Facebook diz ter detectado centenas de aplicativos móveis maliciosos que abusam de seu recurso de logon único (SSO) para roubar as credenciais de login das pessoas.
Embora tenha relatado os aplicativos ao Google e à Apple, operadoras das duas maiores lojas de aplicativos móveis do mundo, os usuários que já instalaram esses aplicativos permanecerão sob ameaça até que sejam excluídos.
Em uma postagem no blog, a gigante da mídia social explicou que identificou mais de 400 aplicativos maliciosos no Android e iOS. Esses aplicativos variam de VPNs falsas a editores de fotos, jogos para celular, aplicativos de negócios, aplicativos utilitários e serviços de saúde e estilo de vida.
Aplicativos móveis perigosos
Quando instalados, os aplicativos em questão exigem que os usuários “façam login com o Facebook” para usar seus recursos. No entanto, isso resulta no roubo de dados, permitindo que os agentes de ameaças usem suas contas para o que quiserem.
Às vezes, os agentes de ameaças usavam o Facebook para distribuir malware e vírus, lançar ataques de ransomware de estágio dois, assumir o controle de páginas e grupos que a conta comprometida estava administrando, amplificar notícias falsas ou impulsionar aplicativos fraudulentos com avaliações positivas.
Os aplicativos de edição de fotos são de longe o tipo mais popular, compreendendo 42,6% de todo o lote. Os aplicativos utilitários de negócios estão em segundo lugar com 15,4%, seguidos pelos serviços utilitários de telefone (14,1%).
Embora a maioria desses aplicativos só possa ser encontrada em repositórios de aplicativos de terceiros e sites independentes (o que deve ser motivo de preocupação, para começar), alguns conseguem contornar as medidas de segurança definidas pelo Google e pela Apple e acabam sendo listados em a Play Store e a App Store. O Facebook conseguiu remover todos os aplicativos listados nos repositórios oficiais, mas para os outros não pode fazer muito no momento.
Para se proteger contra esses aplicativos, o Facebook sugere que os usuários procurem por “sinais indicadores” que diferenciem aplicativos maliciosos de aplicativos legítimos, incluindo a exigência de credenciais de mídia social para serem executados, a reputação do aplicativo ou os recursos prometidos.
A lista completa dos aplicativos pode ser encontrada aqui.
Comentários
Postar um comentário