トップページ > 最新情報 > 「足あと」チェックできるInstagramの人気アプリ、悪質なマルウェアだった!

読了まで 24

「足あと」チェックできるInstagramの人気アプリ、悪質なマルウェアだった!

Twitter

Twitter

Google+

g+

pocket

Pocket

instagram
 
App Storeでダウンロード出来るInstagramのクライアントアプリが、ユーザーのIDとパスワードを盗み取っているマルウェアであったことが発覚しました。

他ユーザーをのぞき見しているはずが…

「Who Viewed Your Profile – InstaAgent」は、App Storeでも50万回以上ダウンロードされている人気アプリで、ユーザーが自身のアカウントをチェックした訪問者を確認できるというクライアントです。イメージとしては、「足あと」機能を有していた初期のmixiといったところでしょうか。
 
ところが、開発者のDavid L-R氏が「InstaAgent」をダウンロードしたところ、実態はユーザーのIDとパスワードを収集し、”instagram.zunamedia.com”なるリモートサーバーに送信するコードをアプリ内に仕込んでいる、悪質なマルウェアアプリだったことが判明しました。
 
instagram
 
さらに同氏によれば、「InstaAgent」は収集した個人データを使ってログインし、画像をアップロードする仕様にもなっていたとのことです。もちろん、Instagramはサードパーティがユーザーのアカウントに画像をアップロードすることを許可していません。

すでに削除済だが類似アプリはなおも存在

発覚を受けて、すでに同アプリはGoogle Play App StoreならびにiOS App Storeの両方から削除されていますが、ほかにも「Who Viewed My Profile」や「Who Viewed My Instagram Profile」といった類似アプリがストア上に存在していることが確認されており、Instagramはサードパーティ製アプリを通してログインしないようユーザーに呼びかけるなど警戒を強めています。
 
なおApp Storeでは、9月にも偽のXcodeを用いて開発された複数のアプリがマルウェアの媒体となっていることが発覚し、感染したアプリがストアから大量削除されたばかりです。
 
 
Source:AppleInsider
(kihachi)

--PR--

[公式] - 新発売 iPhone7/Plusの予約はオンラインで確実に!


→ ソフトバンクオンラインショップ


→ auオンラインショップ


→ ドコモオンラインショップ


[最新iPhone] - 価格.comで徹底比較

iPhone 7/7 Plusのクチコミ、スペックや料金の比較など


[格安SIMカード] - 価格.comで徹底比較

iPhoneでも使える格安SIMで通信費を大幅節約!

カテゴリ : 最新情報  タグ : , , , ,
いつもシェアありがとうございます
Twitter

Twitter

Google+

g+

pocket

Pocket

▼ 最新情報を受け取る

Twitterで最新情報をみる
Facebookで最新情報をみる
Twitterで最新情報をみる
Facebookで最新情報をみる