Apple и Google удалили из своих магазинов приложений один из самых популярных Instagram-клиентов, который украл сотни тысяч паролей пользователей социальной сети. Разработанное сторонними лицами приложение InstaAgent в незакодированной форме пересылало пароли на неизвестный сервер и публиковало фотографии без разрешения пользователя. Сообщение об этом было опубликовано изданием The Verge.
О вредносном свойстве приложения узнал один из разработчиков iOS David L-R. Он разместил соответствующий пост на своей странице в Twitter. Вскоре после этого приложение исчезло из Play Store, но у Apple ушло некоторое время на то, чтобы удалить все следы приложения из своего магазина.
"Who Viewed Your Profile" #Instaagent will send your Instagram Username and Password to an unknown server! pic.twitter.com/8uZJljJdtO
- David L-R (@PeppersoftDev) 10 ноября 2015
Instagram просит пользователей воздержаться от установки разработанных сторонними лицами приложений для доступа к аккаунту. Вместе с тем, InstaAgent обещал пользователям значительное расширение функций, в том числе предоставление сведений о том, кто посещал профиль.
До того, как приложение было удалено из онлайн-магазинов, оно было одним из самых популярных приложений App Store в Канаде, США и Британии. Его установили от 100 до 500 тысяч пользователей.
Ранее сообщалось о том, что злоумышленники рассылали вирус под видом Windows 10. На почтовые ящики пользователей приходили письма с предложением установить на свой компьютер Windows 10. В письме содержался файл, в котором якобы находится Windows 10. После того, как пользователь открывал и устанавливал этот файл, его встречала программа СТВ-Locker.