Säkerhetsforskare på det franska mobilsäkerhetsföretaget Pradeo menar att appen bäddar in Android-trojanen Facestealer.
Så fort appen laddas ned luras offren till att skriva in sina Facebook-inloggningsuppgifter. Detta måste göras innan appen går att använda, och uppgifterna skickas sedan till angriparnas server, som är lokaliserad i Ryssland.
Tillgång till konversationer och kontokortsuppgifter
Om användaren skriver in sina Facebook-uppgifter får skaparna av appen full access till personens Facebook-konto, inklusive exempelvis konversationer, sökningar och kontokortsdetaljer.
Appen heter Craftsart Cartoon Photo Tools och marknadsför sig som en app som med hjälp av AI förvandlar kamerabilder till målningar och tecknade figurer. Men nu är den alltså borta från Play Store.
Källa: ZDnet