当前位置:首页 > 网络安全 > 正文内容

谁看了你的Instagram账户?又是谁盗取了你的暗码?

访客4年前 (2021-04-15)网络安全1115

简介
移动运用程序现在现已成为最有用的进犯向量之一,这些网络罪犯最喜欢的一种办法就是盛行运用程序的乱用。自己审视下是否在装置一款需求衔接到交际运用账户凭据,电子邮件账户,云存储服务的运用时有静下来细细考虑?
近来,一款名为“InstaCare – Who cares with me”(谁看了你的Instagram账户)的歹意运用经过Google Play运用商铺,以及其他第三方运用商铺流转。来自德国Peppersoft公司的David Layer-Reiss发现了该要挟,假如想看看更具体的剖析能够查看它的剖析博文。
该运用服务作为一个hook,诱惑Instagram用户。假称能够让你得知谁看过的Instagram账户,但实际上它乱用衔接Instagram的身份验证进程。
事实上,关于大部分运用程序来说运用API或许授权协议是一种常态,比方运用OAuth 来验证第三方运用程序。关于用户来说,这样做十分的便利,能够在不同的运用和服务之间运用相同的凭据来进行身份验证。
这儿最大的问题是,针对这个特性,一些运用能够歹意获取用户的信息,例如他们的个人信息,联系人,再或许能够盗取他们的凭据。
这种办法十分成功。在这个特别的事例中,该运用的安卓版别就有超越10万台设备装置量,而且超越2万的谈论信息。在这些谈论信息中大部分都提示了需求进行付出才能够正常作业。
就Google Play运用商铺来说,咱们还能够看到一些用户诉苦装置呈现的一些问题。

十分风趣的是,该运用是经过了苹果安全检测并发布!虽然它对操控更谨慎,可是并没有说到该作者有过发布歹意软件前史的信息。
进犯向量
该进犯将Javascript代码安顿在Instagram登录页面的提交按钮中

该代码获取输入字段名““username”以及“password”的内容,将其以“,-UPPA-,
”的格局存储在“str”局部变量中,之后调用processHTML函数(存储有搜集到的数据)

也会从用户设备中搜集其他信息,然后经过POST恳求发回到C&C服务器

“hash”参数的值为上图中的数据加上Instagram用户名及暗码,这个值运用AES 128进行加密后运用base64进行编码,加密密钥是由服务器生成。

在 iOS版别相同运用AES 128,但分组模块运用CBC代替ECB
因而,它运用字符串“IOS123SECRETKEYS”作为初始矢量。
翻开后,它会迫运用户登录 Instagram

用户名和暗码发送到服务器之后,还会发送一些元数据
由于咱们现已取得ID,能够运用David修正后Java代码解密其间内容。咱们仅需求修正初始化加密类。
经过输入“hash”参数的内容,咱们能够解密数据,发送并找到现已发送到服务器上的信息。正如咱们意料的相同, Instagram用户名和暗码相同包括在这个列表中。
这些用户名和暗码稍后将用于向用户的Instagram账户发送垃圾音讯。
本文说到的要挟是由Kaspersky实验室查看发现的HEUR:Trojan-Spy.AndroidOS.Instealy.a 以及 HEUR:Trojan-Spy.IphoneOS.Instealy.a.
定论
移动环境现已成为了网络罪犯们最喜爱的方针之一,交际网络的呈现在便利朋友间趣味的一起,无疑也便利了歹意软件的分发,在装置运用之前最好是多多考虑下。一般官方网站都不供给的服务,你一个第三方渠道是经过何种办法去完成的呢?
 

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106725.html

分享给朋友:

“谁看了你的Instagram账户?又是谁盗取了你的暗码?” 的相关文章

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

尚村最新水貂皮毛价格,丹麦貂皮衣大概多少钱

样子单女款大概貂皮在8000,014-3-24河北尚村蓝狐皮价格,不过价格一般比较高的啊,这个就要看品牌的了,多看看,我要打印IE收藏放入公文包我要留言查看留言文章来源:中国皮草网添加,60公分6000左右,水貂皮大衣最新价格有木有,这个主要看质量了,水貂皮草大衣真假看皮面:如果是真毛。 元/张,5...

黄埔燃料油现货价格_今日燃料油市场价格

这句话是指期货比现货价格高100元吗,柴油,1%的权重都没有,通过技术指标和消息面影响来分析的。有的有点差,点88 国际燃料油收盘价涨跌新加坡。244点5 国内燃料油,燃料油,作为成品油的一种,屈居第二位,有的高点有的低一点,2。97#汽油5点38元/价格升,在原油的加工过程中,常关注的消息为OPE...

宝马528(宝马5系528li报价)

系最终决定选择宝马528.新款BMW,528领先,4400元,另外附525豪华,型57点66万,后驱:525豪华,车型宝马指导售价车型售价报价。 高保真扬声器。小屏、厂家指导价,相差27马力,多功能方向盘电动调节带巡航+换挡拨片、8速变速箱。 jnsdxx2016-2-2323:10:35发表在23...

评论列表

酒奴揽月
3年前 (2022-07-02)

密其间内容。咱们仅需求修正初始化加密类。经过输入“hash”参数的内容,咱们能够解密数据,发送并找到现已发送到服务器上的信息。正如咱们意料的相同, Instagram用户名和暗码相同包括在这个列表中。这些用户名和暗

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。