Installate da un milione e mezzo di utenti in tutto il mondo, le app comparivano su Google Play come strumenti per gestire o incrementare il numero dei followers sul popolare social network.
I ricercatori di ESET hanno scoperto 13 applicazioni compromesse sul Play Store di Google, che rubavano le credenziali di accesso ad Instagram e le inviavano ad un server remoto gestito da cyber criminali. Le 13 applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo e, dopo la notifica di ESET, sono state rimosse.Individuate con il nome di "Android/Spy.Inazigram", le app utilizzavano tutte la stessa tecnica: per invogliare gli utenti al download, le app malevole promettevano un incremento rapido dei followers, dei like e dei commenti sul proprio account di Instagram. Ironia della sorte, gli account compromessi venivano poi usati per aumentare il numero di seguaci di altri utenti.
In particolare, l'applicazione "Instagram Followers" proponeva all'utente l'accesso tramite una schermata sosia di Instagram, e le credenziali immesse venivano poi inviate in formato testo ad un server remoto. Dopo aver inserito le credenziali, l'utente non riusciva più ad accedere al proprio account e veniva invitato a verificare le credenziali sul sito ufficiale di Instagram.
Cosa accadeva alle informazioni rubate? Oltre alla possibilità di usare gli account compromessi per la diffusione di spam e annunci, queste venivano utilizzate per incrementare il numero di seguaci, like e commenti di altri profili del social network.
Per verificare se il proprio account Instagram è stato compromesso, i ricercatori di ESET invitano a fare attenzione ad alcuni dettagli:
Avete ricevuto un avviso da Instagram su un tentativo di accesso non autorizzato al vostro profilo?
Il vostro account ha stranamente incrementato il numero di followers?
Vi trovate ad ottenere risposte a commenti mai postati?
In caso affermativo, sarà opportuno cambiare immediatamente la password e, nel caso sia la stessa che si utilizza su altre piattaforme, cambiare anche le altre, usando codici diversi per ogni account. Inoltre, è importante usare una soluzione di sicurezza mobile affidabile, per proteggere il proprio dispositivo.
Commenti
Posta un commento
Che ne pensi?