> > > > ESET: полтора миллиона пользователей установили приложения, крадущие пароли Instagram

ESET: полтора миллиона пользователей установили приложения, крадущие пароли Instagram

Опубликовано:

Instagram 2016 LogoСпециалисты ESET обнаружили на Google Play 13 вредоносных приложений для кражи логинов и паролей Instagram. Количество загрузок превысило полтора миллиона.

Приложения использовали один и тот же способ сбора учётных данных. Они предлагали раскрутку аккаунтов в Instagram – быстрый рост числа подписчиков, лайков и комментариев.

image003

После установки приложение запрашивает у пользователя логин и пароль от Instagram. Введённые данные отправляются на удалённый сервер мошенников в виде простого текста. При этом пользователь не сможет войти в учётную запись – приложение выводит на экран сообщение о неверном пароле.

В Instagram предусмотрено оповещение пользователей о несанкционированных попытках доступа. Чтобы авторизоваться во взломанной учётной записи, не вызывая подозрений, мошенники добавили в сообщение о неверном пароле предложение пройти верификацию аккаунта. Предполагается, что пользователь подтвердит «законность» действий злоумышленников.

В ESET отследили серверы, на которые поступали украденные логины и пароли, и связали их с сайтами, продающими услуги раскрутки аккаунтов в Instagram. Взломанные учётные записи использовались для распространения спама, а также «пакетной» продажи подписчиков, лайков и комментариев.

После предупреждения ESET вредоносное ПО было удалено из Google Play. Эксперты ESET рекомендуют пострадавшим сменить пароли от Instagram, а также от других сервисов, если пароль где-либо повторялся.

Социальные сети

Теги

Пока нет тегов

комментарии (0)

Войдите, чтобы оставить комментарий