Meta tužila programere zbog krađe više od milion WhatsApp naloga

Vesti, 07.10.2022, 10:30 AM

Meta tužila programere zbog krađe više od milion WhatsApp naloga

Meta je tužila kineske kompanije HeyMods, Highlight Mobi i HeyWhatsApp zbog razvoja „nezvaničnih“ WhatsApp Android aplikacija koje su od maja 2022. korišćene za krađu više od milion WhatsApp naloga.

U tužbi Meta navodi da su se ove zlonamerne aplikacije mogle preuzeti sa sajtova tri kompanije, ali i iz Google Play prodavnice, APK Pure, APKSFree, iDescargar i Malavida.

Kada bi se instalirale, malver ugrađen u aplikacije prikupljao je osetljive informacije sa uređaja, uključujući i one za verifikaciju naloga, sa ciljem krađe WhatsApp naloga i kasnijeg slanja neželjenih poruka.

Prema podacima Google Play prodavnice, samo jednu od ovih aplikacija pod nazivom AppUpdater za WhatsPlus instaliralo je više od milion korisnika Androida.

Direktor WhatsAppa Vil Ketkart u julu je upozorio je korisnike da ne preuzimaju modifikovane verzije WhatsAppa i kao primer je naveo aplikacije HeyModsa i HeyWhatsAppa.

„Ove aplikacije su obećavale nove funkcije, ali su bile samo prevara za krađu ličnih podataka sačuvanih na telefonima ljudi. Podelili smo sa Googleom ono što smo otkrili i sarađivali sa njima u borbi protiv zlonamernih aplikacija.“

Od sredine jula, Androidova zaštita Google Play Protect je ažurirana kako bi otkrile i onemogućile ranije preuzete zlonamerne lažne verzije WhatsAppa na Android uređajima korisnika nakon što je Meta obavestila Google o tome.

Ketkart je tada rekao da će preduzeti mere protiv HeyModsa kako bi se sprečila dalja šteta ali i da će „istražiti pravne mogućnosti da HeyMods i druge slične njima pozovu na odgovornost“.

Meta je tužila ove tri kompanije po osnovu kršenja uslova korišćenja WhatsAppa i Metinog ugovora za programere.

Kako se u tužbi navodi, optuženi su se složili i obavezali na uslove WhatsAppa kada su kreirali različite WhatsApp naloge. Oni su se takođe složili sa Meta Uslovima, Uslovima platforme i Smernicama za programere nakon kreiranja Facebook stranica i aplikacija. Međutim, preduzimanjem gore navedenih radnji, prekršili su svoj sporazum sa WhatsAppom i Metom, zbog čega je WhatsApp pretrpeo štetu, uključujući i resurse koja je kompanija koristila tokom istrage u vezi ovih aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje