Вони крадуть і використовують без дозволу тисячі акаунтів у соціальних мережах Instagram
Сторонній програмі вдається заволодіти сотнями тисяч облікових записів користувачів соціальної мережі Instagram і видавати себе за вас під час публікації на своєму від імені. Це клієнт або програма для керування Instagram, створена третьою стороною, яка досягла понад півмільйона завантажень в обох App Store і Google Play Store, таким чином ставши одним із найвірусніших шкідливих програм інструментів, які проникли в основні магазини з додатків
Його назва InstaAgent, і він потрапив у руки тисяч користувачів, обіцяючи надати дані про хто бачив або не бачив фотографії користувача в Instagram Досить спокусливо знати який блукає по профілю користувача, не ставлячи лайк фотографіям і, отже, не залишаючи слідів його проходження. Однак реальність зовсім інша: присвячується збиранню облікових записів користувачів і паролів всіх тих, хто ним користувався, і навітьпублікації від свого імені (і без будь-якого типу дозволу) фотографій через різні заражені профілі. Проблема, яка викликала всі тривоги.
Таким чином, InstaAgent, якому цього тижня вдалося помістити себе в число найбільш завантажуваних програм на Apple App Store, вимагав даних облікового запису користувача Instagram, щоб мати можливість знати всіх цих людей, які нібито пройшли через твій профіль.Список, який мало чи зовсім не мав спільного з реальністю, і який насправді приховував набагато зловіснішу місію. Розробник дослідив програму, виявивши, що якщо всі ці дані були зібрані, вони були надіслані в незашифрованому вигляді (без захисту) на сервер, де вони зберігалися та використовувалися.
Деякі користувачі також дізналися про цей факт, виявивши у своїх облікових записах рекламні фотографії, які вони не публікували, що програмаInstaAgent введено без будь-якого типу дозволу, що повторюється в багатьох випадках уражених облікових записів.
Google не зайняло багато часу, щоб видалити програму з магазину Google Play після виявлення факту. І Apple знадобилося трохи більше часу, щоб зробити те саме.Однак ми не повинні забувати, що ці компанії перевіряють програми, які вони роблять доступними для користувачів своїх відповідних платформ, Android і iOS Це означає, що існує велика проблема безпеки , якщо програма з дозволом на публікацію від імені користувача (звісно, прихована) пробирається у ваші магазини та встигає стати вірусною, впливаючи на сотні тисяч користувачів по всьому світу у світі та навіть досягти вершини списків найбільш завантажуваних програм.
З огляду на цю ситуацію, і якщо ви один із постраждалих користувачів, найкраще отримати доступ до соціальної мережі Instagram через її веб-версію і скасувати дозволи для програми InstaAgent з меню Керування програмамиДодатково для цього обов’язково змінити пароль облікового запису і створити повністю новий, щоб запобігти використанню зібраних даних іншою особою або вірусом для продовження публікації на твоє ім'я.І, звісно, позбудьтеся програми InstaAgent