Ezek az appok veszélyeztették az Instagramot

Olyan kártékony mobil alkalmazások jelentek meg a Google Play áruházban, amelyek az Instagram fiókokra jelentettek veszélyt.
 

Az ESET kutatói 13 új, adatlopási céllal készített alkalmazást fedeztek fel a Google Play áruházban, amelyek kifejezetten az Instagram felhasználók belépési adatainak megszerzésére voltak alkalmasak. Az Instagram közönsége már eddig is számos adatlopó alkalmazás célkeresztjébe került, amelyek a Google Play áruházon keresztül igyekeztek a követők számát nagy arányban felduzzasztani, vagy bejutni a felhasználók fiókjaiba. A Google már mind a tizenhárom problémás szoftvert eltávolította a Google Playből. Sajnos azonban mire fény derült a káros szoftverekre, addigra azokból már legalább másfélmillió letöltés történt.


Forrás: ESET
 
Az Inazigram nevű kártevőt tartalmazó alkalmazások egyazon elven működtek: egy távoli szerverre továbbították a hamis alkalmazások révén megszerzett Instagram adatokat. Hogy növeljék a letöltések számát, azzal az ígérettel tették vonzóbbá a programokat az Instagram felhasználók számára, hogy a követőik száma nagymértékben emelkedni fog. A kémkedő alkalmazások egyike, az "Instagram Followers" például egy az eredetihez egészen hasonló bejelentkező képernyőt használt. Miután a felhasználó megadta a bejelentkezéshez szükséges adatait, akkor azt vette észre, hogy az érvényes adatok ellenére sem tud belépni. Ennek oka, hogy tudtán kívül a felhasználónevét és a jelszavát valójában a csalóknak adta ki.


Forrás: ESET
 
Hogyan védekezzünk?
 
A készülékünk védelméhez töröljük a fenti programokat, és/vagy használjunk megbízható mobilvédelmi megoldást a veszélyes elemek eltávolításához. Az Instagram fiókunk biztonságának érdekében azonnal változtassuk meg jelszavunkat! Amennyiben ugyanazt a jelszót több platformon használjuk, akkor azokat is cseréljük le.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség