Para peneliti mengekspos Aplikasi Android palsu mencuri Instagram password | Ini Blog ku - Hacking News
Ini Blog Ku - Hacking News

Jan 16, 2017

Para peneliti mengekspos Aplikasi Android palsu mencuri Instagram password

andro-insta

Instagram diragukan lagi adalah platform jejaring sosial yang sangat populer, yang merupakan alasan utama mengapa itu menarik perhatian penjahat cyber, hacker dan scammers begitu sering.

Menurut temuan terbaru dari tim peneliti malware mobile di Intel Security, Google Play Store telah menjadi surga bagi pencuri password Instagram. Penjahat dunia maya ini berbahaya mendistribusikan malware seperti utilitas dan alat-alat untuk tidak hanya mengakses tapi juga mengotomatisasi akun Instagram ini:

pengguna Instagram di Turki adalah target utama dari kampanye malware terbaru ini. malware pengalihan korban ke situs phishing yang mudah membajak akun Instagram mereka dengan mencuri username / password melalui komponen WebView. Halaman login telah dirancang seperti halaman login Instagram asli. Oleh karena itu, menjadi sulit bagi yang tidak bersalah, pengguna tidak curiga untuk mengidentifikasi setiap permainan kotor dan mereka memberikan password mereka.
andro-insta3

Kredensial kemudian diteruskan ke scammer atau pengembang malware dalam format teks biasa. Setiap orang yang tidak berhak dapat dengan mudah memperoleh nama akun dan password dengan memonitor koneksi jaringan terutama jika itu adalah jaringan Wi-Fi gratis.

screenshot ini menunjukkan bahwa halaman login identik dengan halaman login yang sah dari Instagram:

andro-insta2

Jika password yang sama yang digunakan untuk mengakses situs-situs lain atau akun media sosial oleh para korban, itu sangat mungkin bahwa informasi pribadi mungkin akan bocor dari sana juga.

Ancaman ini telah dijuluki sebagai ancaman Android / InstaZuna oleh McAfee Mobile Security dan alert tim riset perusahaan pengguna ponsel untuk kehadirannya dan memperingatkan mereka untuk berhati-hati sehingga mereka tidak menghadapi terduga dan malang kehilangan data.

Peneliti Keamanan Intel menyarankan agar pengguna harus menginstal keamanan mobile dan perangkat lunak manajemen password. Hal ini disarankan bahwa mereka tidak harus percaya sumber tidak resmi untuk men-download aplikasi tidak peduli seberapa menggoda tindakan ini mungkin tampak mereka. Untuk lebih jelasnya teknis kunjungi posting blog Intel-McAfee dan terima kasih kepada Mr Ben dari 31337it Solusi untuk memberi tahu kami tentang penelitian ini.

Artikel Terkait

0komentar:

Post a Comment