

增粉利器?实则是窃取登录凭据的恶意软件
source link: https://netsecurity.51cto.com/article/714182.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

增粉利器?实则是窃取登录凭据的恶意软件-51CTO.COM
McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。
Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Instagram 的许多用户都希望增加他们的关注者数量,因为关注者数量已经成为一个人受欢迎程度的象征。Instagram 的庞大用户群是不容被网络犯罪分子忽视的。
增加关注者
互联网上有很多增加 Instagram 关注者数量的应用程序。其中一些应用程序是需要用户提供账号密码的,有些应用程序只需要提供账户即可,这些应用程序安全吗?

可疑的应用程序
许多 YouTube 视频都录制教程教授用户如何使用这些应用程序,视频中使用自己的账户登陆应用程序,就能够看到关注者的数量正在明显增长。
使用方式一般都比较简单:
- 使用账户与密码进行登录
- 通过 Instagram API 检查凭据
- 登录成功后即可使用对应功能,如增加关注者、增加喜欢、增加评论等
- 输入想要获得多少关注者

增加关注者
执行后,每隔几秒就会对应增加关注者。

在 Telegram 频道中就会存在推广的 YouTube 视频:

Telegram 推广
甚至还有超过 19 万订阅者的大 V 博主也发布此类视频,评论区部分人表示他们的凭据被盗。

恶意软件行为
恶意软件并不申请很多权限,看起来似乎没有什么危害。用户启动程序后,只能通过 Android Webview 看到以下网站:

恶意网站重定向

恶意网站重定向
应用程序本身不包含很多功能,展示完广告后就会立即显示恶意网站。所有的恶意行为都在网站后台执行,而不在应用程序中执行。

该网站声称使用 Instagram 的 API 保证凭据安全的,但实际上并不是这样。研究人员发现使用该应用程序几分钟后,就收到了来自土耳其的异常登录尝试,而且尝试登录的设备并不是 Instagram 的服务器而是一台型号为 LON-L29 的安卓手机。

异常登录通知
实际上,应用程序使用用户的凭据来增加其他用户的关注者数量,让每个使用应用程序的用户之间互相关注。
被发现的最多的推广是印地语,其次是英语与葡萄牙语,印地语的大多数视频浏览量都超过了 100 次。安全研究人员测试的账号一天就增长了四百个关注,这意味着有四百个用户向攻击者发送了凭据。
许多 Instagram 用户希望增加他们的关注者和喜欢,攻击者也就利用了这一点来发动攻击。凭据泄露后很可能会存在二次攻击,例如通过相同的凭据登录其他网站等。
Recommend
-
29
-
12
0x00 前言 本文将要结合自己的经验,介绍不同环境下从lsass.exe进程导出凭据的方法,结合利用思路,给出防御建议 0x01 简介 本文将要介绍以下内容: 从lsass.exe进程导出凭据的常用方法 限制上...
-
16
研究人员近期发现一起利用shell脚本来执行恶意活动的攻击活动。基于之前的攻击活动,这些恶意脚本主要是用来部署加密货币挖矿机。但是最近的攻击活动中,除了用于加密货币挖矿机下载器外,还有其他的目的。从样本中使用的C2 URL、字符串、...
-
8
恶意程序窃取了 2600 万密码 WinterIsComing (31822)发表于 2021年06月10日 17时1...
-
5
安全公司:恶意npm软件包试图窃取Discord令牌 • 5 小时前...
-
13
Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用-51CTO.COM Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用 作者:yannichen 2022-07-26 11:46:14 黑客论坛上发...
-
12
恶意软件Raccoon升级,窃取密码效率将大大提高-51CTO.COM 恶意软件Raccoon升级,窃取密码效率将大大提高 作者:大白haha 2022-08-02 16:38:53
-
12
渗透基础——远程从lsass.exe进程导出凭据 20 May 2022 0x00 前言 在之前文章
-
9
研究发现十个窃取开发者数据的恶意 PyPI 包-51CTO.COM 研究发现十个窃取开发者数据的恶意 PyPI 包 作者:OSCHINA 2022-08-15 06:59:45
-
5
远程桌面凭据无法正常工作时的六个步骤 作者:邹铮编译 2022-08-22 12:57:46 建立Windows远程桌面会话通常是简单而可靠的过程,但IT专业人员需要为远程桌面问题做好准备。
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK