1,5 миллиона пользователей установили программы, крадущие их логин в Instagram

16:20, 14 марта. Автор:

Основной причиной утечек информации традиционно остается пренебрежение пользователей простейшими средствами обеспечения ее сохранности. Об этом в очередной раз говорит информация от компании ESET. Ее специалисты обнаружили в Google Play 13 вредоносных приложений для кражи логинов и паролей Instagram, которые были установлены более полутора миллионов раз. Приложения использовали один и тот же способ сбора учетных данных. Они предлагали раскрутку аккаунтов в социальной сети – быстрый рост числа подписчиков, лайков и комментариев, но вместо этого запрашивали у пользователя логин и пароль, которые отправлялись на удаленный сервер мошенников в виде простого текста. При этом сам пользователь лишался доступа к учетной записи – приложение выводит на экран сообщение о неверном пароле.

Чтобы обойти встроенную в Instagram систему оповещения пользователей о несанкционированных попытках доступа, мошенники добавили в сообщение о неверном пароле предложение пройти верификацию аккаунта. Предполагалось, что пользователь подтвердит «законность» действий злоумышленников. Представители ESET отследили серверы, на которые поступали украденные логины и пароли, и связали их с сайтами, продающими услуги раскрутки аккаунтов в Instagram. Взломанные учетные записи использовались для распространения спама, а также «пакетной» продажи подписчиков, лайков и комментариев.

После обращения разработчиков антивируса вредоносное ПО было удалено из Google Play.