成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

增粉利器?實則是竊取登錄憑據的惡意軟件

安全
許多 Instagram 用戶希望增加他們的關注者和喜歡,攻擊者也就利用了這一點來發動攻擊。憑據泄露后很可能會存在二次攻擊,例如通過相同的憑據登錄其他網站等。

McAfee 的移動研究人員最近在一款應用程序中發現了新的 Android 惡意軟件,旨在增加 Instagram 關注者。

Instagram 已經成為一個擁有超過 10 億月活用戶的平臺。Instagram 的許多用戶都希望增加他們的關注者數量,因為關注者數量已經成為一個人受歡迎程度的象征。Instagram 的龐大用戶群是不容被網絡犯罪分子忽視的。

增加關注者

互聯網上有很多增加 Instagram 關注者數量的應用程序。其中一些應用程序是需要用戶提供賬號密碼的,有些應用程序只需要提供賬戶即可,這些應用程序安全嗎?

image.png-881.9kB

可疑的應用程序

許多 YouTube 視頻都錄制教程教授用戶如何使用這些應用程序,視頻中使用自己的賬戶登陸應用程序,就能夠看到關注者的數量正在明顯增長。

使用方式一般都比較簡單:

  • 使用賬戶與密碼進行登錄
  • 通過 Instagram API 檢查憑據
  • 登錄成功后即可使用對應功能,如增加關注者、增加喜歡、增加評論等
  • 輸入想要獲得多少關注者

image.png-84.6kB

增加關注者

執行后,每隔幾秒就會對應增加關注者。

image.png-225.8kB

新增關注

如何推廣

在 Telegram 頻道中就會存在推廣的 YouTube 視頻:

image.png-362.9kB

Telegram 推廣

甚至還有超過 19 萬訂閱者的大 V 博主也發布此類視頻,評論區部分人表示他們的憑據被盜。

image.png-526.3kB

評論區

惡意軟件行為

惡意軟件并不申請很多權限,看起來似乎沒有什么危害。用戶啟動程序后,只能通過 Android Webview 看到以下網站:

image.png-278.2kB

惡意網站重定向

image.png-237.1kB

惡意網站重定向

應用程序本身不包含很多功能,展示完廣告后就會立即顯示惡意網站。所有的惡意行為都在網站后臺執行,而不在應用程序中執行。

image.png-50.5kB

部分代碼

該網站聲稱使用 Instagram 的 API 保證憑據安全的,但實際上并不是這樣。研究人員發現使用該應用程序幾分鐘后,就收到了來自土耳其的異常登錄嘗試,而且嘗試登錄的設備并不是 Instagram 的服務器而是一臺型號為 LON-L29 的安卓手機。

image.png-166.5kB

異常登錄通知

實際上,應用程序使用用戶的憑據來增加其他用戶的關注者數量,讓每個使用應用程序的用戶之間互相關注。

影響范圍

被發現的最多的推廣是印地語,其次是英語與葡萄牙語,印地語的大多數視頻瀏覽量都超過了 100 次。安全研究人員測試的賬號一天就增長了四百個關注,這意味著有四百個用戶向攻擊者發送了憑據。

結論

許多 Instagram 用戶希望增加他們的關注者和喜歡,攻擊者也就利用了這一點來發動攻擊。憑據泄露后很可能會存在二次攻擊,例如通過相同的憑據登錄其他網站等。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2020-12-25 10:04:40

攻擊Zoom網絡釣魚

2014-02-19 10:19:12

YARA惡意軟件

2023-09-01 08:00:00

憑據竊取安全

2012-04-23 09:35:27

2024-08-30 11:35:20

2009-07-03 08:26:09

2021-10-22 09:29:08

惡意軟件黑客Cookie

2023-06-15 12:10:37

2024-11-15 16:17:49

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2021-03-04 09:25:08

Go語言惡意軟件黑客

2024-03-25 13:28:48

2022-11-24 13:57:28

2013-07-23 16:02:36

2023-10-23 06:43:36

2025-04-22 09:23:37

2012-06-06 13:15:43

2018-08-17 04:53:36

2013-07-09 11:30:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线一区二区三区 | 免费成人午夜 | 亚洲色图综合 | 九九热在线免费视频 | 99在线资源| 日本aaaa | 国产成人精品一区二区三区四区 | 中文精品视频 | 欧美亚洲视频在线观看 | 视频在线h | 国产综合在线视频 | 国产综合视频 | 日韩免费一区二区 | 波多野结衣先锋影音 | 日韩精品亚洲专区在线观看 | 国产一区二区三区免费 | 精品国产一区二区国模嫣然 | 色播视频在线观看 | 午夜av在线| 成人免费一区二区三区视频网站 | 一区二区视频 | 久久国产精品久久国产精品 | 秋霞电影一区二区三区 | 日韩精品视频在线 | 亚洲欧美日韩精品久久亚洲区 | av免费成人 | 一区二区三区免费网站 | 国产精品一区二区三区四区 | 欧美二区在线 | 亚洲欧美综合精品另类天天更新 | 亚洲精品久 | 国产视频亚洲视频 | 国产精品五月天 | 福利视频一区二区三区 | 国产中文字幕亚洲 | 国产a区| 国产清纯白嫩初高生视频在线观看 | 亚洲精品国产成人 | 在线视频亚洲 | 亚洲视频免费在线看 | 久久亚洲91 |