Uwaga na szkodliwe oprogramowanie w Google Play, które kryje się w grach Cowboy Adventure i Jump Chess. Aplikacje zawierały trojana, którego zadaniem było pozyskanie danych logowania do konta na Facebooku.

Cowboy Adventure to stosunkowo popularna gra i prawie 1 mln użytkowników mogło wpaść w pułapkę. Na czym polega zasadzka? Po uruchomieniu aplikacji na urządzeniach z systemem Android, wyświetla się fałszywe okno logowania do Facebooka. Jeśli ofiara wpadnie w pułapkę i poda swoje dane, to zostaną one wysłane prosto do serwera kontrolowanego przez cyberprzestępców. Co ciekawe, gry zainfekowane trojanem, którego ESET wykrywa jako Android/Spy.Feabme.A, były w pełni funkcjonalne.

Pomimo tego, że liczba potencjalnych ofiar mogła wynosić nawet milion, liczba użytkowników, którzy wpadli w pułapkę, jest dużo mniejsza. Wszystko to dzięki komentarzom innych uczestników, którzy ostrzegali przed zagrożeniem i pobraniem gry. Aplikacja Cowboy Adventure z trojanem była dostępna w Google Play od co najmniej 16 kwietnia 2015, czyli od dnia ostatniej aktualizacji. Nie wiadomo, czy wcześniejsza wersja również zawierała złośliwe oprogramowanie. Obecnie nie można pobrać już tej aplikacji z Google Play.

[Łukasz Szewczyk]