Хоррор-игра для Android крадет данные пользователей

1

Хоррор-игра для Android крадет данные пользователей

Scary Granny является полностью функциональной игрой и проявляет вредоносную активность только спустя два дня после установки.


Хоррор-игра для Android-устройств, насчитывающая более 50 тыс. загрузок, похищает учетные данные пользователей Google и Facebook и извлекает информацию после того, как жертва авторизуется в учетной записи.

Речь идет об игре Scary Granny ZOMBYE Mod: The Horror Game 2019 (Scary Granny), чьи создатели решили воспользоваться популярностью другой игры, Granny, которую загрузили уже более 1 млн раз. Хотя Scary Granny является полностью функциональной игрой, 29 июня она была удалена из Google Play Store из-за вредоносной активности.

Как сообщают исследователи из Wandera, для того чтобы у жертвы не возникло никаких подозрений, приложение начинает вредоносную деятельность не сразу, а только через два дня после установки. Кроме того, модуль для похищения данных активируется только в случае, если игра была установлена на более старые версии Android.

Приложение обеспечивает себе персистентность на устройстве, запрашивая у пользователей разрешение на запуск после перезагрузки смартфона или планшета. Благодаря этому даже после перезагрузки игра может отображать фишинговые уведомления во весь экран. В уведомлении сообщается о необходимости «обновить сервисы безопасности Google». После нажатия на кнопку «Обновить» отображается поддельная страница авторизации Google.

Получив учетные данные, приложение похищает такую информацию, как электронные адреса для восстановления аккаунта, телефонные номера, проверочные коды, даты рождения, токены и файлы cookie.