
La empresa matriz de Facebook, Meta, ha identificado más de 400 aplicaciones maliciosas para Android e iOS que se dirigen a los usuarios para robar sus datos de acceso a Facebook.
Según Meta, los descubrimientos de las aplicaciones se hicieron en 2022 y los hallazgos han sido reportados a Apple y Google.
Las aplicaciones maliciosas se disfrazan de aplicaciones con funciones divertidas o útiles. Una vez descargadas, estas aplicaciones pueden robar los datos de acceso del usuario pidiéndole que “inicie sesión con Facebook” para acceder a las funciones de la aplicación. Una vez que el usuario ha entregado sus credenciales, el actor malicioso puede potencialmente obtener acceso completo a la cuenta de una persona, enviar mensajes a sus conexiones y acceder a información privada.
“Hemos compartido nuestros hallazgos con compañeros de la industria, investigadores de seguridad y responsables políticos para ayudarnos a mejorar nuestras defensas colectivas contra esta amenaza”, dijo Meta en un comunicado.
La empresa señaló que se trata de un “espacio altamente adverso” y que, aunque se trabaja para eliminar el software malicioso, algunas aplicaciones evaden la detección y llegan a las tiendas de aplicaciones legítimas.