InstaAgent, hvis fulle navn er «Who Viewed Your Profile – InstaAgent», er en app som sporer hvem som har besøkt din Instagram-konto.
Skadevare
Nå viser det seg at appen lagrer passordene til brukerne og sender dem til en mistenkelig ekstern server, melder Macrumors.
Det er en utvikler fra Peppersoft som avdekket dette, og han skriver at han oppdaget at appen leser både kontonavnet og passordet og deretter sender dem i klartekst til den eksterne serveren: instagram.zunamedia.com.
I would say "Who Viewed Your Profile – InstaAgent" is the first malware in the iOS Appstore that is downloaded half a million times.
— David Layer-Reiss (@PeppersoftDev) November 10, 2015
Annonse
Fjernet
Et annet problem med appen, er at den bruker informasjonen til å logge inn på profilene til brukerne og legge ut bilder. Instagram tillater ikke at en tredjepart-app publiserer bilder på brukernes kontoer.
InstaAgent skal ha vært den mest populære gratisappen i App Store i Storbritannia og Canada. På Android skal antallet nedlastinger ha vært mellom 100 og 500 000, og det forventes at tallet er likt for iOS.
Appen er nå fjernet fra både Play Store og App Store. Har du appen installert, anbefaler vi å slette den og endre Instagram-passord.
Kilde:
Macrumors
Annonse