En Instagram-app skal ha sendt brukerinformasjon til en ekstern server.
En Instagram-app skal ha sendt brukerinformasjon til en ekstern server.

Annonse


Dette er den mest nedlastede skadevaren i App Store

InstaAgent, hvis fulle navn er «Who Viewed Your Profile – InstaAgent», er en app som sporer hvem som har besøkt din Instagram-konto.

Skadevare
Nå viser det seg at appen lagrer passordene til brukerne og sender dem til en mistenkelig ekstern server, melder Macrumors.

Det er en utvikler fra Peppersoft som avdekket dette, og han skriver at han oppdaget at appen leser både kontonavnet og passordet og deretter sender dem i klartekst til den eksterne serveren: instagram.zunamedia.com.

Annonse


Fjernet
Et annet problem med appen, er at den bruker informasjonen til å logge inn på profilene til brukerne og legge ut bilder. Instagram tillater ikke at en tredjepart-app publiserer bilder på brukernes kontoer.

InstaAgent skal ha vært den mest populære gratisappen i App Store i Storbritannia og Canada. På Android skal antallet nedlastinger ha vært mellom 100 og 500 000, og det forventes at tallet er likt for iOS.

Appen er nå fjernet fra både Play Store og App Store. Har du appen installert, anbefaler vi å slette den og endre Instagram-passord.

 

Kilde:
Macrumors

Annonse