成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

社交軟件巨頭全部中招,木馬FFdroider正在竊取你的賬戶信息

安全
為避免安裝惡意軟件,人們應(yīng)遠(yuǎn)離非法下載和未知軟件來(lái)源。作為額外的預(yù)防措施,可以將下載內(nèi)容上傳到VirusTotal惡意軟件分析平臺(tái),以檢測(cè)其是否為惡意軟件。

近期,一款新型信息竊取程序FFDroider出現(xiàn),它憑借存儲(chǔ)在瀏覽器中的憑證和cookie來(lái)竊取受害者的社交媒體帳戶。

社交媒體賬戶,尤其是經(jīng)過(guò)驗(yàn)證的賬戶,對(duì)于黑客來(lái)說(shuō)具有非常大的吸引力,因?yàn)檫@些賬戶可以用于各種惡意活動(dòng),包括進(jìn)行加密貨幣詐騙和分發(fā)惡意軟件。當(dāng)這些賬戶能夠訪問(wèn)社交網(wǎng)站的廣告平臺(tái)時(shí),黑客就可以利用竊取的憑證來(lái)運(yùn)行惡意廣告。

通過(guò)破解軟件分發(fā)

云計(jì)算安全服務(wù)提供商Zscaler的研究人員一直在追蹤該惡意軟件及其傳播情況,并根據(jù)最近的樣本發(fā)表了一份詳細(xì)的技術(shù)分析。

像許多惡意軟件一樣,F(xiàn)FDroider通過(guò)破解軟件、免費(fèi)軟件、游戲和其他從種子網(wǎng)站下載的文件進(jìn)行傳播。

在下載安裝其他軟件或文件時(shí),F(xiàn)FDroider會(huì)偽裝成Telegram桌面應(yīng)用程序以逃避檢測(cè),進(jìn)而完成安裝。一旦啟動(dòng),該惡意軟件將創(chuàng)建一個(gè)名為“FFDroider ”的Windows注冊(cè)表項(xiàng)。

FFDroider在受感染的系統(tǒng)上創(chuàng)建注冊(cè)表項(xiàng) (Zscaler)

下圖為研究人員整理的攻擊流程圖,說(shuō)明了該惡意軟件是如何安裝在受害者設(shè)備上的。

FFDroider的感染和操作流程(Zscaler)

FFDroider的目標(biāo)是存儲(chǔ)在Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge中的cookie和帳戶憑證。例如,該惡意軟件通過(guò)濫用Windows Crypt API,特別是CryptUnProtectData,來(lái)讀取和解析Chromium SQLite cookie和SQLite Credential存儲(chǔ)并解密條目。對(duì)其他瀏覽器的竊取過(guò)程也類似,即使用InternetGetCookieRxW和IEGet ProtectedMode Cookie等功能來(lái)抓取所有存儲(chǔ)在Explorer和Edge中的Cookie。

惡意軟件執(zhí)行功能,從IE中竊取Facebook cookies (Zscaler)

竊取和解密后會(huì)產(chǎn)生明文用戶名和密碼,然后通過(guò)HTTP POST請(qǐng)求泄露到C2服務(wù)器。

通過(guò)POST請(qǐng)求泄漏被盜數(shù)據(jù)(Zscaler)

針對(duì)社交媒體

與其他木馬不同,F(xiàn)FDroider的運(yùn)營(yíng)商對(duì)存儲(chǔ)在瀏覽器中的所有賬戶憑證并不感興趣,而是專注于竊取可在Facebook、Instagram、Amazon、eBay、Etsy、Twitter 和WAX云錢包等社交媒體賬戶和電子商務(wù)網(wǎng)站進(jìn)行身份驗(yàn)證的有效cookie,惡意軟件會(huì)在此過(guò)程中進(jìn)行動(dòng)態(tài)測(cè)試。

從瀏覽器竊取Facebook的cookies(Zscaler)

以Facebook為例,如果身份驗(yàn)證成功,F(xiàn)FDroider就會(huì)從Facebook廣告管理器中獲取所有頁(yè)面和書簽、受害者的好友數(shù)量以及賬單和支付信息。威脅參與者可能會(huì)利用這些信息在社交媒體平臺(tái)上開展欺詐性廣告活動(dòng),并向更多人推廣他們的惡意軟件。

如果成功登錄Instagram,F(xiàn)FDroider將打開賬戶編輯網(wǎng)頁(yè),獲取電子郵件地址、手機(jī)號(hào)碼、用戶名、密碼等詳細(xì)信息。

試用被盜的 Instagram cookie (Zscaler)

FFDroider不僅可以竊取憑證,而且可以登錄平臺(tái)并獲得更多的信息。在竊取信息并將所有內(nèi)容發(fā)送到C2服務(wù)器之后,該惡意軟件就專注于以固定的時(shí)間間隔從服務(wù)器上下載額外的模塊。Zscaler的分析師沒(méi)有提供更多關(guān)于這些模塊的細(xì)節(jié),但FFDroider具有下載器功能使其威脅變得更大。

為避免安裝惡意軟件,人們應(yīng)遠(yuǎn)離非法下載和未知軟件來(lái)源。作為額外的預(yù)防措施,可以將下載內(nèi)容上傳到VirusTotal惡意軟件分析平臺(tái),以檢測(cè)其是否為惡意軟件。

責(zé)任編輯:趙寧寧 來(lái)源: 新浪科技
相關(guān)推薦

2023-06-27 19:11:23

2018-07-10 11:51:42

Oracle云計(jì)算軟件

2020-10-13 11:12:13

勒索軟件攻擊Software AG

2025-02-26 15:06:23

2021-03-16 09:55:47

軟件信息安全數(shù)據(jù)

2009-09-03 16:14:35

雪豹蘋果操作系統(tǒng)

2016-01-13 10:16:20

2022-11-24 13:57:28

2016-12-30 14:14:53

深度學(xué)習(xí)

2015-06-25 11:30:03

安全軟件

2014-08-27 17:20:24

2020-12-14 09:50:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-04-11 10:34:43

SAPSyclo

2015-06-16 09:56:44

2022-04-07 12:13:51

惡意軟件加密

2015-07-31 11:40:30

2010-08-11 15:20:55

云計(jì)算CA

2020-10-10 13:02:07

勒索軟件贖金網(wǎng)絡(luò)攻擊

2014-09-25 09:00:57

2023-08-17 10:58:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕 欧美 日韩 | 色综合国产 | 在线国产一区二区 | 日韩成人av在线 | 99亚洲视频| 日本天天操 | 久久天堂 | 欧美四虎 | 亚洲国产欧美精品 | 国产综合网站 | 国产精品视频在线观看 | 日本久久综合 | 青青草网| 午夜免费观看 | 爱操影视 | 欧美一区二区三区大片 | 午夜av免费 | 亚洲精品一区二区在线观看 | 亚洲伊人a| 日韩中文一区二区三区 | 天天操网 | www.se91 | 久久久精 | 亚洲精品中文字幕在线观看 | 欧美日韩一区二区电影 | 一区二区三区在线观看免费视频 | 久久97精品| 日韩一区二区三区四区五区 | 国产精品中文字幕在线观看 | 免费看a | 国产美女在线观看 | 国产精品久久欧美久久一区 | 国产成人高清成人av片在线看 | 老外几下就让我高潮了 | 中文字幕在线视频一区二区三区 | 999热视频 | 成人精品一区二区户外勾搭野战 | 欧洲性生活视频 | 一级毛片成人免费看a | 久久久九九 | 一区二区成人在线 |