एन्ड्रोइडको पासवर्ड चोर्ने मालवेयरले एक लाख गूगल प्ले प्रयोगकर्ताहरुलाई संक्रमित गरेको पाइएको छ । यस खतरनाक एन्ड्रोइड एपले फेसबुकको क्रेडेन्सियल पनि चोर्ने गरेको छ ।
एपको नाम क्राफ्टस आर्ट कार्टुन फोटो टुल्स रहेको छ । यस एपले इमेज अपलोड गरेर त्यसलाई कार्टुन बनाउन दिने गर्दछ र यस एपलाई एक लाख गूगल प्ले प्रयोगकर्ताहरुले इन्स्टल गरिसकेका छन् ।
मोबाइल सुरक्षा फर्म प्राडिओले क्राफ्टस आर्ट कार्टुन फोटो टुल्समा फेसस्टीलर नामक ट्रोजन रहेको छ, जसले फेसबुकको लगइन स्क्रीन देखाउने गर्दछ जसले गर्दा एप चलाउन प्रयोगकर्ताहरले फेसबुक अकाउन्ट लगइन गनुपर्ने गर्दछ ।
त्यसपछि ती जानकारी कमाण्ड एण्ड कन्ट्रोल सर्भरसँग सेयर गरिन्छ र ह्याकरहरुले जानकारी पाउने गर्दछन् । एप आफैमा गलत नभएको तर ह्याकरहरले ट्रोजन भाइरस हालेर एपलाई म्यालिसियस बनाईदिएको प्राडिओको ठहर रहेको छ ।