Обнаружен замаскированный под приложение Clubhouse троян
Специалисты компании ESET обнаружили в операционной системе Android троян, который маскируется под приложение Clubhouse. При этом версия приложения социальной сети под Android еще не существует. Об этом говорится в пресс-релизе международного разработчика антивирусного программного обеспечения и эксперта в области киберзащиты ESET, которое поступило в распоряжение «Известий» в пятницу, 19 марта.
Специалисты назвали троян BlackRock. После загрузки приложения троян пытается похитить данные владельца смартфона с помощью наложения вредоносных окон. Когда пользователь запускает программу, появляется окно для входа в систему, которое идентично настоящему. Пользователь вводит свои учетные данные, и они передаются киберпреступникам.
«Сайт трудно отличить от настоящего, поскольку он выглядит как качественная копия легитимного сайта Clubhouse. Как только пользователь нажимает «Загрузить с Google Play», приложение автоматически загружается на устройство пользователя. Стоит отметить, что легитимные веб-сайты всегда перенаправляют пользователя в Google Play, а не предлагают сразу загрузить приложение», — объяснил исследователь компании ESEТ Лукаш Стефанко.
Отмечается, что под угрозой оказались также другие популярные приложения: Twitter, Facebook, WhatsApp, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA и Lloyds Bank.
Накануне, 18 марта, стало известно, что Россия замкнула пятерку стран, где наиболее популярен Clubhouse. Россияне скачали приложение 540 тыс. раз. В лидеры пользователей социальной сети также попали США, Япония, Германия и Бразилия. По всему миру соцсетью пользуются 12,7 млн человек. Такие данные привели в американской аналитической компании AppAnnie.
Ранее, 25 февраля, в Роскачестве рассказали о том, что приложение Clubhouse может нести в себе угрозы безопасности его пользователям. Эксперты напомнили, что при установке программа запрашивает разрешение на доступ ко всем контактам пользователя мобильного устройства, а потом предлагает пригласить всех, кто находится в адресной книге, но возможности удалить данные, которыми пользователь поделился с сервисом, пока нет. Еще одной опасностью использования Clubhouse может стать то, что разговоры в этом сервисе записываются и могут утечь в руки третьих лиц.