구글, 페이스북 로그인 정보 피싱 혐의로 플레이 스토어에서 25개 앱 삭제

click fraud protection

Google은 사용자의 Facebook 자격 증명을 사기적으로 훔친 배경화면, 신호등, 날씨 앱으로 위장한 악성 앱 25개를 제거했습니다.

안드로이드의 힘 다섯 번 이상 iOS만큼 많은 스마트폰과 태블릿. 결과적으로 Google Play Store의 앱 수가 Apple App Store보다 상당히 높으며 이로 인해 Android의 앱 검토 프로세스가 덜 엄격해집니다. 예상대로, 이를 통해 많은 악성 앱이 훨씬 더 쉽게 검토 프로세스를 통과하고 치카너리로 보고될 때까지 Play 스토어에 남아 있을 수 있습니다. 그러나 Google은 다음과 같은 경우에는 즉시 조치를 취합니다. 악성 앱 제거특히 피싱과 같은 심각한 혐의의 경우 더욱 그렇습니다. 최근 보고서에 따르면 인터넷 거대 기업은 사용자를 속이고 Facebook 로그인 자격 증명을 기록하는 앱 25개를 삭제했습니다.

프랑스 사이버 보안 기관 에비나 최근 5월에는 사용자의 Facebook 로그인 정보를 빼내는 악성 앱 25개를 Google에 보고했습니다. 이는 실제 Facebook 로그인 페이지 위에 가짜 로그인 페이지를 생성하여 수행되었습니다. 악성 요소는 이러한 앱의 합법적인 기능으로 위장되었습니다. 에비나 이러한 앱은 Google Play 스토어에서 배경화면 앱, 이미지 및 비디오 편집기, 손전등 앱, 게임, 파일 관리자로 가장하고 있었습니다.

오버레이의 가짜 Facebook 로그인 페이지; 이미지 제공: 에비나

프랑스 에이전트도 말했다. ZDNet 이러한 악성 앱 중 일부는 Google Play 스토어에 1년 넘게 게시되어 있었습니다. Google은 6월 초 조사 결과를 확인한 후 해당 항목을 삭제했습니다. Google은 Play 스토어에서 앱을 제거하는 동시에 사용자의 스마트폰에서도 해당 앱을 비활성화하고 이를 통해 이를 알립니다. Play 프로텍트 특징.

Google에서 제거한 앱 목록에는 다음이 포함됩니다.

앱 이름

패키지

설치 수

슈퍼 배경 화면 손전등

com.wallpaper.flashlight.compass

500000+

파데나테f

com.sun.newjbq.beijing.ten

500000+

배경화면 수준

com.liapp.레벨

100000+

윤곽 수준 벽지

com.communication.walllevel

100000+

iPlayer 및 iWallpaper

com.ldl.videoedit.iwallpapers

100000+

비디오 제작자

com.androidapp.videosedit.v

100000+

컬러 배경화면

com.play.ljj.wallpapercomapss

100000+

보수계

com.baidu.news.pedometer

100000+

강력한 손전등

com.meituanybw.flash

100000+

슈퍼 브라이트 손전등

com.tqyapp.sb.flashlight

100000+

슈퍼 손전등

com.superapp.xincheng

100000+

솔리테어 게임

com.game.tqsolitaire

100000+

미드의 정확한 스캐닝

com.tqyapp.qr

50000+

클래식 카드 게임

com.card.solitairenew

50000+

정크 파일 청소

com.xdapp.cleaning

50000+

합성 Z

com.tqygame.synthetic

50000+

파일 관리자

com.smt.filemanager

50000+

복합 Z

com.game.hcz

50000+

스크린샷 캡처

com.tianqiyang.lww.screenedit

10000+

일일 운세 배경화면

com.tianqiyang.lww.constellation

10000+

무협 리더

com.wuxia.reader

10000+

플러스 날씨

com.plus.android.weather

10000+

애니메이션 라이브 배경화면

com.tqyapp.chuangtai

100

iHealth 만보기

com.tiantian.lang.tencent

-

com.tgyapp.fiction

com.tgyapp.fiction

-