增粉利器?实则是窃取登录凭据的恶意软件

安全
许多 Instagram 用户希望增加他们的关注者和喜欢,攻击者也就利用了这一点来发动攻击。凭据泄露后很可能会存在二次攻击,例如通过相同的凭据登录其他网站等。

McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。

Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Instagram 的许多用户都希望增加他们的关注者数量,因为关注者数量已经成为一个人受欢迎程度的象征。Instagram 的庞大用户群是不容被网络犯罪分子忽视的。

增加关注者

互联网上有很多增加 Instagram 关注者数量的应用程序。其中一些应用程序是需要用户提供账号密码的,有些应用程序只需要提供账户即可,这些应用程序安全吗?

image.png-881.9kB

可疑的应用程序

许多 YouTube 视频都录制教程教授用户如何使用这些应用程序,视频中使用自己的账户登陆应用程序,就能够看到关注者的数量正在明显增长。

使用方式一般都比较简单:

  • 使用账户与密码进行登录
  • 通过 Instagram API 检查凭据
  • 登录成功后即可使用对应功能,如增加关注者、增加喜欢、增加评论等
  • 输入想要获得多少关注者

image.png-84.6kB

增加关注者

执行后,每隔几秒就会对应增加关注者。

image.png-225.8kB

新增关注

如何推广

在 Telegram 频道中就会存在推广的 YouTube 视频:

image.png-362.9kB

Telegram 推广

甚至还有超过 19 万订阅者的大 V 博主也发布此类视频,评论区部分人表示他们的凭据被盗。

image.png-526.3kB

评论区

恶意软件行为

恶意软件并不申请很多权限,看起来似乎没有什么危害。用户启动程序后,只能通过 Android Webview 看到以下网站:

image.png-278.2kB

恶意网站重定向

image.png-237.1kB

恶意网站重定向

应用程序本身不包含很多功能,展示完广告后就会立即显示恶意网站。所有的恶意行为都在网站后台执行,而不在应用程序中执行。

image.png-50.5kB

部分代码

该网站声称使用 Instagram 的 API 保证凭据安全的,但实际上并不是这样。研究人员发现使用该应用程序几分钟后,就收到了来自土耳其的异常登录尝试,而且尝试登录的设备并不是 Instagram 的服务器而是一台型号为 LON-L29 的安卓手机。

image.png-166.5kB

异常登录通知

实际上,应用程序使用用户的凭据来增加其他用户的关注者数量,让每个使用应用程序的用户之间互相关注。

影响范围

被发现的最多的推广是印地语,其次是英语与葡萄牙语,印地语的大多数视频浏览量都超过了 100 次。安全研究人员测试的账号一天就增长了四百个关注,这意味着有四百个用户向攻击者发送了凭据。

结论

许多 Instagram 用户希望增加他们的关注者和喜欢,攻击者也就利用了这一点来发动攻击。凭据泄露后很可能会存在二次攻击,例如通过相同的凭据登录其他网站等。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2020-12-25 10:04:40

攻击Zoom网络钓鱼

2023-09-01 08:00:00

凭据窃取安全

2014-02-19 10:19:12

YARA恶意软件

2012-04-23 09:35:27

2024-08-30 11:35:20

2009-07-03 08:26:09

2021-10-22 09:29:08

恶意软件黑客Cookie

2021-03-04 09:25:08

Go语言恶意软件黑客

2023-06-15 12:10:37

2024-03-25 13:28:48

2023-10-23 06:43:36

2024-11-15 16:17:49

2021-09-30 10:17:31

恶意软件黑客网络攻击

2013-07-23 16:02:36

2022-11-24 13:57:28

2021-03-01 15:36:29

编程语言Go软件

2012-06-06 13:15:43

2024-06-06 15:57:54

2021-02-07 20:53:18

后门程序恶意软件Linux
点赞
收藏

51CTO技术栈公众号