Более 35 000 смартфонов во Вьетнаме заражены вирусом, ворующим пароли Facebook
По данным Bkav, более 35 000 смартфонов во Вьетнаме заражены вирусом GhostTeam, который крадет пароли Facebook.
Согласно статистике Bkav, более 35 000 смартфонов во Вьетнаме заражены вирусом Ghost. Группа злоумышленников крадет пароли от Facebook. Эта вредоносная программа использует для своего распространения ряд популярных вьетнамских приложений в Google Play. Эксперты Bkav рекомендуют пользователям проверять устройства на наличие вирусов и немедленно менять пароли от своих аккаунтов Facebook при обнаружении заражения.
![]() |
Вирус захватит контроль над телефоном и украдет пароль учетной записи Facebook пользователя. |
Чтобы обмануть жертву, «чистое» приложение выводит предупреждения безопасности, например, о том, что телефон заражён вредоносным ПО или работает медленно… с инструкциями по устранению проблемы. На самом деле это ложные предупреждения, после которых телефон заражается вирусом. Вирус захватывает управление телефоном и крадет пароль от аккаунта Facebook пользователя.
Метод атаки хакера весьма изощрён. Сначала он размещает в Google Play «чистые» и популярные приложения, такие как вечный календарь, фонарик, компас и т. д., для установки пользователями. Это приложение автоматически загружает другое вредоносное приложение.
![]() |
Метод заражения GostTeam. |
«Хакер, использующий незащищённое приложение в Google Play как инструмент для распространения вредоносного ПО, значительно усложнит пользователям задачу защиты от него. В этом случае единственный способ защитить себя — автоматически использовать антивирусное ПО», — заявил г-н Ву Нгок Сон, вице-президент по борьбе с вредоносным ПО в Bkav.
Google Play теперь удалил эти вьетнамские приложения, поэтому число устройств, заражённых вирусом GhostTeam, больше не растёт стремительными темпами. Однако телефоны, на которых ранее были установлены вредоносные приложения, по-прежнему подвержены риску потери паролей к Facebook.