他们窃取和未经许可使用数千个Instagram社交网络帐户
一个第三方应用设法掌握数十万用户帐户 社交网络Instagram 和在您的网站上发帖时冒充您代表。它是由第三方创建的Instagram客户端或管理应用程序,在这两个领域均获得超过半百万的下载量App Store 和 Google Play Store,从而成为最流行的malware 工具之一,已悄悄进入主要商店applications
它的名字叫InstaAgent,已经到了数以千计的用户手中 承诺提供关于谁看过或没有看过用户的Instagram照片的数据非常诱人谁在没有给照片点赞的情况下潜入用户的个人资料,因此,没有留下其经过的痕迹。然而,现实却大不相同,致力于收割所有使用过的用户账号和密码,甚至发布以他们的名义(未经任何类型的许可) 通过不同的受感染个人资料拍摄照片。触发所有告警的问题。
因此,InstaAgent本周成功跻身下载次数最多的应用程序之列Apple的App Store,需要Instagram用户账号的数据才能知道所有这些据称通过的人你的个人资料。一份与现实几乎没有关系的清单,实际上隐藏着一个更加险恶的任务。一名开发人员调查了该应用程序,发现一旦收集到所有这些数据,它就会以未加密(无保护)的方式发送到服务器,并在那里存储和使用。
一些用户也通过在自己的帐户上发现未发布的广告照片而意识到这一事实应用程序 InstaAgent未经任何类型的许可进入,在受影响的帐户的许多情况下重复自身。
Google很快就从Google Play商店中删除了应用程序 发现事实后。而Apple花费了更长的时间来做同样的事情。但是,我们不能忘记这些公司验证他们向用户提供的应用程序各自平台,Android 和iOS 这意味着存在major 安全问题如果具有代表用户发布权限的应用程序(当然是隐藏的)潜入您的商店并设法传播,影响全球数十万用户世界,甚至设法达到下载最多的应用程序列表的顶部。
鉴于这种情况,如果您是受影响的用户之一,最好通过网页版访问Instagram社交网络 ,以及从菜单中取消InstaAgent应用程序的权限应用程序管理另外对此,必须修改账号密码并创建一个全新的密码,以防止他人或病毒使用收集到的数据继续发布你的名字。当然,摆脱InstaAgent 应用程序