增粉利器?实则是窃取登录凭据的恶意软件

  发布时间:2025-12-08 05:05:15   作者:玩站小弟   我要评论
McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Insta 。

McAfee 的增粉移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者 。利器

Instagram 已经成为一个拥有超过 10 亿月活用户的实则平台。Instagram 的登录的恶许多用户都希望增加他们的关注者数量 ,因为关注者数量已经成为一个人受欢迎程度的凭据象征。Instagram 的意软庞大用户群是不容被网络犯罪分子忽视的模板下载  。

增加关注者

互联网上有很多增加 Instagram 关注者数量的增粉应用程序。其中一些应用程序是利器需要用户提供账号密码的 ,有些应用程序只需要提供账户即可,实则这些应用程序安全吗 ?登录的恶

可疑的应用程序

许多 YouTube 视频都录制教程教授用户如何使用这些应用程序 ,视频中使用自己的凭据账户登陆应用程序,就能够看到关注者的意软数量正在明显增长 。源码库

使用方式一般都比较简单:

使用账户与密码进行登录通过 Instagram API 检查凭据登录成功后即可使用对应功能,增粉如增加关注者、利器增加喜欢 、实则增加评论等输入想要获得多少关注者

增加关注者

执行后 ,每隔几秒就会对应增加关注者。

新增关注

如何推广

在 Telegram 频道中就会存在推广的 YouTube 视频:

Telegram 推广

甚至还有超过 19 万订阅者的大 V 博主也发布此类视频 ,评论区部分人表示他们的凭据被盗 。

评论区

恶意软件行为

恶意软件并不申请很多权限 ,看起来似乎没有什么危害。用户启动程序后,只能通过 Android Webview 看到以下网站 :

恶意网站重定向

恶意网站重定向

应用程序本身不包含很多功能,服务器租用展示完广告后就会立即显示恶意网站。所有的恶意行为都在网站后台执行,而不在应用程序中执行。

部分代码

该网站声称使用 Instagram 的 API 保证凭据安全的,但实际上并不是这样 。研究人员发现使用该应用程序几分钟后,就收到了来自土耳其的异常登录尝试,而且尝试登录的设备并不是源码下载 Instagram 的服务器而是一台型号为 LON-L29 的安卓手机。

异常登录通知

实际上 ,应用程序使用用户的凭据来增加其他用户的关注者数量,让每个使用应用程序的用户之间互相关注。

影响范围

被发现的最多的推广是印地语 ,免费模板其次是英语与葡萄牙语,印地语的大多数视频浏览量都超过了 100 次。安全研究人员测试的账号一天就增长了四百个关注 ,这意味着有四百个用户向攻击者发送了凭据  。

结论

许多 Instagram 用户希望增加他们的关注者和喜欢,攻击者也就利用了这一点来发动攻击。凭据泄露后很可能会存在二次攻击 ,例如通过相同的凭据登录其他网站等。

建站模板
  • Tag:

相关文章

  • 网络安全中不可忽视的进攻性安全

    随着信息技术不断发展,网络安全已经变得日益重要。传统的防御性安全已经难以应对不断演变的网络威胁,因此,进攻性安全作为网络安全的新领域,正在逐渐崭露头角。本文将深入探讨为什么需要进攻性安全、其定义、包括
    2025-12-08
  • 图形620显卡(解析Intel图形620显卡的性能表现及应用场景)

    在计算机图形处理方面,显卡起到了至关重要的作用。而Intel的图形620显卡作为一款集成显卡,具有不错的性能和广泛的适用领域。本文将深入探讨图形620显卡的性能特点以及适用场景,帮助读者更好地了解和使
    2025-12-08
  • 青岛“海之心”人工智能计算中心来了!

    2月23日,青岛市崂山区与中科曙光正式签署战略合作协议,就青岛“海之心”人工智能计算中心项目展开合作。据悉,青岛“海之心”人工智能计算中心相较已建算力中心,采用更为通用、开放的架构,具备全精度、全类型
    2025-12-08
  • 了解ATH200AV(ATH200AV耳机)

    随着科技的不断发展,人们对音乐的追求也越来越高,高品质音乐体验成为许多人的追求。而ATH200AV耳机作为一款音质卓越的耳机,成为了许多音乐爱好者的首选。本文将深入探讨ATH200AV耳机的特点、优势
    2025-12-08
  • 30 万安卓用户 Facebook 凭证遭“Schoolyard Bully”木马窃取

    The Hacker News 网站披露,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的 30 多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒
    2025-12-08
  • CXO思享会走进联想 20余家行业头部企业共议智能化新增长

    3月9日,以“乘云而上 探路新增长”为主题的CXO思享会在联想集团举办。SAP、中联重科、IDC等20多家行业头部企业和机构有关负责人齐聚联想集团全球总部,就数字化、智能化时代如何创造新增长等话题进行
    2025-12-08

最新评论