Возможно похищение сотен тысяч аккаунтов соцсети приложением "Музыка "ВКонтакте"

Хакеры взломали тысячи страниц "ВКонтакте" через музыкальное приложение
Забезпечте стрімке зростання та масштабування компанії у 2024-му! Отримайте алгоритм дій на Business Wisdom Summit.
10 квітня управлінці Арсенал Страхування, Uklon, TERWIN, Епіцентр та інших великих компаній поділяться перевіреними бізнес-рішеннями, які сприяють розвитку бізнесу під час війни.
Забронировать участие

"Лаборатория Касперского"сообщила о возможном похищении сотен тысяч аккаунтов "ВКонтакте" приложением "Музыка "ВКонтакте" на платформе Android, сообщает "Афиша Воздух".

По данным компании, в приложении содержался вредоносный код, но поскольку приложение работало исправно, сами пользователи не догадывались о его существовании. Кража данных происходила, когда пользователи вводили логин и пароль, которыми они пользуются для доступа на свою страницу "ВКонтакте". При этом злоумышленники проверяли подлинность полученных данных, отправляя их на сервер аутентификации oauth.vk.com.

Чаще всего, сообщает "Лаборатория", хакеры использовали украденные данные для добавления аккаунтов в различные группы в соцсети. Также были зафиксированы случаи, когда у пользователей пропадал доступ к своему аккаунту в соцсети из-за того, что хакеры меняли пароль и использовали учетную запись в своих целях.

Последняя версия "Музыки" вышла 4 октября, и за несколько дней ее скачали более 100 тысяч раз. Около 500 пользователей поставили ей оценку в пять звезд в магазине Google Play. После заявления "Лаборатории Касперского" Google удалила приложение из магазина.