Фото: Getty Images
Компьютерные эксперты обнаружили две новые вредоносные программы для Android: вместе они способны красть файлы cookie, сохраненные в браузере на смартфонах и в приложениях популярных социальных сетей, в частности Facebook.
В дальнейшем зловреды позволяют злоумышленникам незаметно получать контроль над аккаунтом жертвы в социальной сети и распространять контент от ее лица.Файлы cookie – это небольшие фрагменты данных, которые используются веб-сайтами для хранения информации на устройствах пользователя и делают серфинг в сети удобнее (например, с их помощью сайты запоминают, что человек вошел в аккаунт, и не требуют вводить пароль при каждой загрузке страницы). Хотя они воспринимаются как нечто безвредное, на самом деле, попав не в те руки, могут представлять угрозу безопасности.
Когда веб-сайты запоминают пользователя, они сохраняют в файлах cookie уникальный ID сеанса, который позволяет идентифицировать человека в будущем. Получив такой ID, злоумышленники могут обмануть веб-сайты: представиться жертвой и взять под контроль ее учетную запись. Именно для этого они разработали двух троянцев с похожим стилем написания кода и использующих один и тот же управляющий сервер.
Первый троянец, попав на устройство, получает root-права (они дают доступ к данным любых приложений на смартфоне) и передает на сервер злоумышленников cookie-файлы браузера и установленного приложения социальной сети.
Фото: Getty Images
При этом можно утверждать, что троянцы не эксплуатируют какие-либо уязвимости в мобильном браузере или приложении Facebook. Используя подобный метод, злоумышленники могут красть файлы cookie, сохраненные на любом сайте.
Хотя конечная цель кражи файлов cookie остается неизвестной, страница, обнаруженная на том же командном сервере, дает подсказку: на ней рекламировались услуги по распространению спама в социальных сетях и мессенджерах. То есть злоумышленники могут пытаться получить доступ к чужим учетным записям для того, чтобы запускать масштабные спам- и фишинговые рассылки и атаки.
Чтобы не стать жертвой мобильных троянцев и других угроз, аналитик рекомендует придерживаться простых правил безопасности: не скачивать приложения из сторонних источников; регулярно обновлять устройство и сканировать систему на предмет заражения; использовать надежное мобильное защитное решение, которое умеет распознавать различные виды угроз.
| По информации пресс-службы "Лаборатории Касперского".

- размещаются материалы рекламно-информационного характера.