Специалисты ESET обнаружили на Google Play 13 вредоносных приложений для кражи логинов и паролей Instagram.
Количество загрузок превысило полтора миллиона!
Приложения использовали один и тот же способ сбора учетных данных. Они предлагали раскрутку аккаунтов в Instagram – быстрый рост числа подписчиков, лайков и комментариев.
После установки приложение запрашивает у пользователя логин и пароль от Instagram. Введенные данные отправляются на удаленный сервер мошенников в виде простого текста. При этом пользователь не сможет войти в учетную запись – приложение выводит на экран сообщение о неверном пароле.
В Instagram предусмотрено оповещение пользователей о несанкционированных попытках доступа. Чтобы авторизоваться во взломанной учетной записи, не вызывая подозрений, мошенники добавили в сообщение о неверном пароле предложение пройти верификацию аккаунта. Предполагается, что пользователь подтвердит «законность» действий злоумышленников
В ESET отследили серверы, на которые поступали украденные логины и пароли, и связали их с сайтами, продающими услуги раскрутки аккаунтов в Instagram. Взломанные учетные записи использовались для распространения спама, а также «пакетной» продажи подписчиков, лайков и комментариев.
После предупреждения ESET вредоносное ПО было удалено из Google Play. Эксперты ESET рекомендуют пострадавшим сменить пароли от Instagram, а также от других сервисов, если пароль где-либо повторялся.
Крупные разработчики такие как ESET, Dr.Web и «Лаборатория Касперского» в большинство своих решений включают защиту мобильных устройств!
Защищать смартфоны нужно также как и рабочие компьютеры! Вирусы намного хитрее Вас!
Позаботьтесь о Ваших ценных данных!
Звоните +7 495 2236400, +7 495 7486353
info@servicetrend.ru