成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

值得警惕!新型惡意軟件FFDroider正對 Facebook等社交帳戶下手

安全
與許多惡意軟件一樣,FFDroider通過利用偽裝成破解軟件、免費軟件、游戲和其他從 torrent 站點下載的文件進行傳播。

據Bleeping Computer消息,Zscaler 的研究人員正追蹤一款名為FFDroider 的新型信息竊取程序,它正通過竊取存儲在瀏覽器中的憑證和 cookie 以劫持受害者的社交媒體帳戶。

與許多惡意軟件一樣,FFDroider通過利用偽裝成破解軟件、免費軟件、游戲和其他從 torrent 站點下載的文件進行傳播。在下載安裝時,會創建一個名為“FFDroider”的 Windows 注冊表項,這也是該惡意軟件名稱的由來。

FFDroider 在受感染的系統上添加注冊表項 (Zscaler)

FFDroid主要針對存儲在 Google Chrome(和基于 Chrome 的瀏覽器)、Mozilla Firefox、Internet Explorer 和 Microsoft Edge 中的 cookie 和帳戶憑證。例如,該惡意軟件通過濫用Windows Crypt API,特別是CryptUnProtectData函數,讀取和解析Chromium SQLite cookie和SQLite Credential存儲并解密條目。

其他瀏覽器的程序也類似,像濫用InternetGetCookieRxW 和 IEGet ProtectedMode Cookie 等功能,竊取存儲在 Explorer 和 Edge 中的所有 cookie。竊取和解密會產生明文用戶名和密碼,然后通過 HTTP POST 請求將其泄露到 C2 服務器。

FFDroid從 IE竊取 Facebook cookie (Zscaler)

與許多其他竊取密碼的木馬不同,FFDroid 只專注于存儲在網絡瀏覽器中的社交媒體賬戶和電子商務網站憑證,竊取可用于在這些平臺上進行身份驗證的有效 cookie,其目標包括 Facebook、Instagram、亞馬遜、eBay、Etsy、Twitter 和 WAX Cloud 錢包。

例如,如果攻擊者在 Facebook 上的身份驗證成功,FFDroider 會從 Facebook 廣告管理器獲取所有 Facebook 頁面和書簽、受害者朋友數量以及他們的帳戶賬單和付款信息,并使用這些信息在社交媒體平臺上開展欺詐性廣告活動,將惡意軟件傳播給更多的受眾;而如果成功登錄 Instagram,FFDroider 將打開賬戶編輯頁面,獲取賬戶的電子郵件地址、手機號碼、用戶名、密碼等詳細信息。

FFDroid分別從Facebook和Instagram竊取 cookie(Zscaler)

由此可見,FFDroid的套路不僅在于試圖獲取憑證,還試圖登錄相應平臺并竊取更多信息。在將這些信息發送到C2后,FFDroid還會以固定的時間間隔從其服務器上下載并部署其它模塊。Zscaler 的分析師沒有提供有關這些模塊的詳細信息,但這會使威脅更加強大。

參考來源:https://www.bleepingcomputer.com/news/security/new-ffdroider-malware-steals-facebook-instagram-twitter-accounts/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-07-29 11:13:14

惡意軟件網絡攻擊

2022-07-20 15:00:45

惡意軟件網絡攻擊漏洞

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2023-02-20 14:26:16

2014-02-19 17:44:59

2022-01-13 19:00:22

惡意軟件黑客網絡攻擊

2014-12-26 14:35:34

2022-11-29 14:13:34

2014-08-05 13:46:36

2014-12-09 14:18:37

2015-11-09 16:21:13

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2023-08-07 07:44:44

2022-07-18 06:10:14

惡意軟件網絡釣魚網絡攻擊

2023-07-28 12:50:01

2023-06-14 16:29:51

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2022-04-08 09:57:20

惡意軟件黑客信息泄露

2021-12-24 10:26:10

側載攻擊惡意軟件網絡攻擊

2012-08-22 16:09:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 超碰地址| 午夜爱爱毛片xxxx视频免费看 | 国产精品久久久久一区二区三区 | 伊人久久综合 | 国产在线观看不卡一区二区三区 | 亚洲午夜在线 | 亚洲高清视频一区二区 | 国产伦精品 | 高清色视频| 国产精品福利在线观看 | 中文字幕a√ | 四虎永久在线精品免费一区二 | 欧美日韩亚洲一区二区 | 视频一区二区三区在线观看 | 香蕉久久a毛片 | 成在线人视频免费视频 | 国产高清一区二区 | 欧美影院 | 国产中文原创 | 中文字幕综合 | 欧美在线一区二区三区 | 欧美激情在线精品一区二区三区 | 精品国产乱码久久久久久中文 | 亚洲网站在线观看 | 国产欧美日韩久久久 | 成人国产精品久久久 | 国产日韩欧美一区 | 成人午夜网站 | 羞视频在线观看 | 日本在线免费看最新的电影 | 中文字幕在线欧美 | 一级a性色生活片久久毛片 午夜精品在线观看 | 日韩在线观看一区 | av手机在线免费观看 | 天天天天操 | 在线三级电影 | 欧美精品久久久 | 午夜视频在线观看网站 | 中文字幕国产日韩 | 欧美日韩综合一区 | www.天堂av.com |