ESET обнаружили в Google Play вредоносные приложения для кражи учеток Instagram

Автор: Павел Чуйкин, 09 ноября 2018, 10:57
ESET обнаружили в Google Play вредоносные приложения для кражи учеток Instagram

Антивирусные приложения компании ESET нашли в онлайн-магазине Google Play 13 программ, которые крадут пароли и логины учетных записей в Instagram. Эти программы скачали более полутора миллионов раз, потому что те якобы помогали пользователям раскручивать страницу в Instagram и собирать больше лайков.

Как это работало

Сразу после установки такого приложения, оно запрашивало у пользователя логин и пароль от учетной записи в Instagram и тут же перенаправляло их на сервер злоумышленников. После этого программа блокировала вход пользователя в социальную сеть, ссылаясь на неправильный пароль. А чтобы активировать взломанные аккаунты, хакеры вмонтировали в сообщение о неправильном пароле предложение заново пройти авторизацию аккаунта. Украденные учетки использовались для рассылки спама и продажи фиктивных раскручиваний страниц в Instagram.

eset instagram.png

Как решили проблему

Компания ESET отправила в Google официальное письмо с разоблачением преступников и все их программы уже удалены из Google Play. Во избежание подобных ситуаций не скачивайте похожие программы и чаще меняйте пароль от Instagram и других социальных сетей.

Специалисты ESET обнаружили на Google Play 13 вредоносных приложений для кражи логинов и паролей Instagram. Количество загрузок превысило полтора миллиона.

Приложения использовали один и тот же способ сбора учетных данных. Они предлагали раскрутку аккаунтов в Instagram — быстрый рост числа подписчиков, лайков и комментариев.

После установки приложение запрашивает у пользователя логин и пароль от Instagram. Введенные данные отправляются на удаленный сервер мошенников в виде простого текста. При этом пользователь не сможет войти в учетную запись — приложение выводит на экран сообщение о неверном пароле.

В Instagram предусмотрено оповещение пользователей о несанкционированных попытках доступа. Чтобы авторизоваться во взломанной учетной записи, не вызывая подозрений, мошенники добавили в сообщение о неверном пароле предложение пройти верификацию аккаунта. Предполагается, что пользователь подтвердит «законность» действий злоумышленников.

В ESET отследили серверы, на которые поступали украденные логины и пароли, и связали их с сайтами, продающими услуги раскрутки аккаунтов в Instagram. Взломанные учетные записи использовались для распространения спама, а также «пакетной» продажи подписчиков, лайков и комментариев.

После предупреждения ESET вредоносное ПО было удалено из Google Play. Эксперты ESET рекомендуют пострадавшим сменить пароли от Instagram, а также от других сервисов, если пароль где-либо повторялся.

Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.

Поделиться