13 app "infette" sul Play Store rubavano gli account Instagram

Naviga SWZ: Home Page » News
News del 15 Marzo 17 Autore: Stefano Fossati
Scoperte 13 nuove applicazioni “infette” sul Play Store di Android: secondo i ricercatori di Eset, che le hanno individuate, le app malevole rubavano le credenziali di accesso a Instagram dell’utente del dispositivo e le inviavano a un server remoto gestito da cybercriminali. Le applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo prima che Google le rimuovesse dal Play Store a seguito della notifica di Eset.

13 app "infette" sul Play Store rubavano gli account Instagram - immagine 1

Individuate con il nome di Android/Spy.Inazigram, le app-spyware utilizzavano tutte la stessa tecnica di raccolta delle credenziali e di invio a un server remoto: per incoraggiare gli utenti al download, le app malevole promettevano un incremento rapido dei follower, dei like e dei commenti sul proprio account Instagram; invece gli account compromessi venivano poi utilizzati per aumentare il numero di follower di altri utenti. In particolare l´applicazione Instagram Followers proponeva all´utente l´accesso tramite una falsa schermata di Instagram: le credenziali immesse nel modulo venivano poi inviate in formato testo a un server remoto, mentre l´utente non riusciva più ad accedere al proprio account e veniva invitato a verificare le credenziali sul sito ufficiale di Instagram.

Grazie alle credenziali rubate, i cybercriminali potevano incrementare il numero di follower, like e commenti di altri profili del social network, oltre ad avere la possibilità di utilizzare gli account compromessi per la diffusione di spam e annunci. "Per verificare se il proprio account Instagram è stato compromesso – consigliano gli esperti di Eset - bisogna prestare attenzione ad alcuni dettagli: avete ricevuto un avviso dal popolare social network su un tentativo di accesso non autorizzato al vostro profilo? Il vostro account ha stranamente incrementato il numero di followers? Vi trovate a ottenere risposte su commenti mai postati? In caso positivo sarà opportuno cambiare immediatamente la password di Instagram e, nel caso in cui si utilizza su diverse piattaforme la stessa password cambiare anche queste ultime, utilizzando codici diversi per ogni account".
Inserisci un commento sul forum Commenta la News sul Forum

Voto:

Categoria: Sicurezza

La Community di SWZone.it

La community con le risposte che cerchi ! Partecipa é gratis !
Iscrizione ForumIscriviti al Forum

Newsletter

Vuoi ricevere tutti gli aggiornamenti di SWZone direttamente via mail ?
Iscrizione NewsletterIscriviti alla Newsletter

News Collegate