您现在的位置是:物联网 >>正文
增粉利器?实则是窃取登录凭据的恶意软件
物联网43291人已围观
简介McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Insta ...
McAfee 的增粉移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件 ,旨在增加 Instagram 关注者。利器
Instagram 已经成为一个拥有超过 10 亿月活用户的实则平台。Instagram 的登录的恶许多用户都希望增加他们的关注者数量 ,因为关注者数量已经成为一个人受欢迎程度的凭据象征 。Instagram 的意软庞大用户群是不容被网络犯罪分子忽视的源码库。
增加关注者互联网上有很多增加 Instagram 关注者数量的增粉应用程序。其中一些应用程序是利器需要用户提供账号密码的 ,有些应用程序只需要提供账户即可,实则这些应用程序安全吗?登录的恶

可疑的应用程序
许多 YouTube 视频都录制教程教授用户如何使用这些应用程序 ,视频中使用自己的凭据账户登陆应用程序,就能够看到关注者的意软数量正在明显增长 。源码下载
使用方式一般都比较简单 :
使用账户与密码进行登录通过 Instagram API 检查凭据登录成功后即可使用对应功能 ,增粉如增加关注者 、利器增加喜欢 、实则增加评论等输入想要获得多少关注者
增加关注者
执行后 ,每隔几秒就会对应增加关注者。

新增关注
如何推广在 Telegram 频道中就会存在推广的 YouTube 视频:

Telegram 推广
甚至还有超过 19 万订阅者的大 V 博主也发布此类视频,评论区部分人表示他们的凭据被盗 。

评论区
恶意软件行为恶意软件并不申请很多权限,看起来似乎没有什么危害 。用户启动程序后,只能通过 Android Webview 看到以下网站 :

恶意网站重定向

恶意网站重定向
应用程序本身不包含很多功能 ,香港云服务器展示完广告后就会立即显示恶意网站 。所有的恶意行为都在网站后台执行,而不在应用程序中执行。

部分代码
该网站声称使用 Instagram 的 API 保证凭据安全的,但实际上并不是这样。研究人员发现使用该应用程序几分钟后,就收到了来自土耳其的异常登录尝试,而且尝试登录的设备并不是亿华云 Instagram 的服务器而是一台型号为 LON-L29 的安卓手机。

异常登录通知
实际上,应用程序使用用户的凭据来增加其他用户的关注者数量,让每个使用应用程序的用户之间互相关注 。
影响范围被发现的最多的推广是印地语 ,建站模板其次是英语与葡萄牙语 ,印地语的大多数视频浏览量都超过了 100 次。安全研究人员测试的账号一天就增长了四百个关注,这意味着有四百个用户向攻击者发送了凭据。
结论许多 Instagram 用户希望增加他们的关注者和喜欢,攻击者也就利用了这一点来发动攻击 。凭据泄露后很可能会存在二次攻击 ,例如通过相同的凭据登录其他网站等。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/401f899590.html
上一篇:如何防范网页内容被盗链
下一篇:2023年云安全面临的主要挑战
相关文章
2023年的网络犯罪和安全趋势预测
物联网企业需要不断适应最新的技术、实践,甚至数据隐私法律,需要实施强大的网络安全措施和计划来保持领先。以下了解2023年网络犯罪活动将如何演变,以及企业在未来一年可以做些什么措施来保护业务。数字供应链攻击 ...
【物联网】
阅读更多2022年第十七届中国企业年终评选榜单揭晓:亿万克R322N6+荣获2022年度中国IT行业服务器优秀产品奖
物联网2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【物联网】
阅读更多“灾难级”财报连连!库存积压,收入腰斩,芯片巨头集体爆雷!
物联网撰稿丨千山审校 | 言征新年的到来并未让全球芯片寒潮有所退却。随着英特尔、三星、AMD等一众芯片巨头在近日陆续公布财报信息,可以发现,这个冬天或许比多数人预计的还要长。1月26日,英特尔发布2022 ...
【物联网】
阅读更多