Google Play снова в центре скандала – фальшивый калькулятор украл данные 100 000 пользователей

Google Play снова в центре скандала – фальшивый калькулятор украл данные 100 000 пользователей

Очередной громкий провал системы безопасности Google Play – вредоносное приложение SpyLend, замаскированное под финансовый калькулятор, оказалось кибероружием мошенников. По данным экспертов из CYFIRMA, программа незаметно собирала данные пользователей, включая банковские реквизиты, пароли и одноразовые коды подтверждения. Несмотря на строгие проверки Google, приложение удалось загрузить в официальный магазин, и более 100 000 пользователей невольно стали жертвами утечки данных.

Хитрость SpyLend заключалась в использовании WebView, благодаря которому оно обходило автоматические системы безопасности и выглядело вполне легитимным. Кроме того, мошенники обеспечили приложению сотни положительных отзывов, создавая у пользователей ложное чувство доверия. В результате люди сами скачивали шпионский софт, не подозревая, что он отслеживает их сообщения и передает доступ к банковским счетам злоумышленникам.

Наибольшее число заражений зафиксировано в Индии, но эксперты предупреждают, что аналогичные схемы могут быть использованы в любой стране. Пока Google Play пытается удалить вредоносное ПО, специалисты по кибербезопасности советуют пользователям не доверять даже официальным магазинам и тщательно проверять разрешения, которые запрашивают приложения. Ведь если мошенники смогли провести Google, то уж обычных пользователей — и подавно.

Google Play давно не является гарантией безопасности. Вопрос лишь в том, сколько еще таких «невинных» приложений спрятано среди миллионов доступных программ и сколько пользователей уже стали их жертвами.



похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.