成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型惡意軟件可劫持 Facebook 企業帳戶

安全
研究人員深入研究了這種新型惡意軟件,在其最新樣本中,它專門用.NET Core進行了編寫,并通過其單文件功能進行編譯。

新發現的與越南威脅行為者相關的惡意軟件以用戶為目標,通過LinkedIn網絡釣魚活動竊取數據和管理員權限以獲取經濟利益。

新型惡意軟件可劫持 Facebook 企業帳戶

一種新的惡意軟件正在通過針對LinkedIn帳戶的網絡釣魚活動劫持備受關注的Meta Facebook Business和廣告平臺帳戶。研究人員表示,這種名為Ducktail的惡意軟件使用來自經過身份驗證的用戶會話的瀏覽器cookie來接管帳戶并竊取數據。

WithSecure(前身為F-Secure)的研究人員在周二發布的一份報告中寫道,他們發現了這場正在進行的活動,這似乎是受經濟驅動的越南威脅行為者所為。研究人員表示,該活動本身似乎至少自2021年下半年以來一直很活躍,而其背后的威脅行為者可能自2018年以來就一直在網絡犯罪現場。

研究人員在報告附帶的博客文章中寫道:“該惡意軟件旨在竊取瀏覽器cookie,并利用經過身份驗證的Facebook會話從受害者的Facebook帳戶中竊取信息,并最終劫持受害者有權訪問的任何Facebook Business帳戶。”

Infosec內部人士和Ducktail參與者有非常具體的目標——即在Facebook的商業和廣告平臺上運營的公司中擁有高級賬戶訪問權限的個人,其中包括管理人員、數字營銷人員、數字媒體人員和人力資源管理人員

研究人員說:“這些策略將增加對手在不為人知的情況下損害不同Facebook業務的機會。”

研究人員報告說,為了滲透帳戶,攻擊者針對Linkedln用戶發起一場網絡釣魚活動,該活動使用與品牌、產品和項目規劃相關的關鍵字來引誘受害者下載包含惡意軟件可執行文件以及相關圖像、文檔和視頻文件的存檔文件。

惡意軟件組件

研究人員深入研究了這種新型惡意軟件,在其最新樣本中,它專門用.NET Core進行了編寫,并通過其單文件功能進行編譯。這“在惡意軟件中是不常見的”,他們指出。

一旦感染系統,Ducktail就會使用六個關鍵組件進行操作。研究人員表示,它首先創建互斥鎖并檢查,以確保在任何給定時間只有一個惡意軟件實例在運行。

數據存儲組件將被盜數據存儲并加載到臨時文件夾中的文本文件中,而瀏覽器掃描功能可以掃描已安裝的瀏覽器從而識別cookie路徑以供日后盜竊。

研究人員說,Ducktail還有兩個組件專門用于從受害者那里竊取信息,一個是通用的,竊取與Facebook無關的信息,另一個是竊取與Facebook商業和廣告賬戶相關的信息,并劫持這些賬戶。

第一個通用信息竊取組件會掃描受感染機器上的Google Chrome、Microsoft Edge、Brave瀏覽器或Firefox,并且提取所有存儲的cookie,包括任何Facebook會話cookie。

研究人員說,Ducktail的組件專用于從臉書商業/廣告賬戶中提取數據,直接與各種臉書端點進行交互——無論是直接的臉書頁面還是API端點——使用被盜的臉書會話cookie從受害者的機器中進行交互。他們說,它還從cookie中獲取其他安全憑證,以從受害者的Facebook帳戶中提取信息。

惡意軟件從Facebook竊取的具體信息包括:安全憑證、個人帳戶識別信息、業務詳細信息和廣告帳戶信息。

研究人員表示,Ducktail還允許威脅行為者對Facebook商業帳戶進行完全管理控制,這可以讓他們訪問用戶的信用卡或其他交易數據以獲取經濟利益。

Telegram C&C和其他逃避技巧

研究人員說,Ducktail的最后一個組件將數據泄露到Telegram頻道,用作威脅參與者的指揮和控制(C&C)。研究人員說,這允許攻擊者通過限制從C&C發送到受害者機器的命令來逃避檢測。

此外,研究人員表示,該惡意軟件不會在機器上建立持久性,這也意味著它可以在不提醒用戶或標記Facebook安全性的情況下進入并執行入侵活動。然而,他們說,威脅參與者觀察到的不同版本的Ducktail以多種不同方式表現出這種持久性的缺乏。

研究人員寫道:“舊版本的惡意軟件只是簡單地執行,完成了它們的設計目標,然后退出。”“較新的版本在后臺運行無限循環,定期執行滲透活動。”

Ducktail還具有Facebook數據竊取組件的固有功能,該組件旨在通過向似乎是來自受害者的Facebook實體發出任何數據請求。研究人員表示,這將使這些行為看起來對Meta安全無害。攻擊者還可以使用諸如被盜會話cookie、訪問令牌、2FA代碼、用戶代理、IP地址和地理位置以及一般帳戶信息等信息來偽裝和冒充受害者。

本文翻譯自:https://threatpost.com/malware-hijacks-facebook/180285/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2022-04-07 12:13:51

惡意軟件加密

2013-05-14 09:24:12

2021-10-22 09:29:08

惡意軟件黑客Cookie

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2022-11-29 14:13:34

2014-12-26 14:35:34

2020-12-14 13:50:12

微軟惡意軟件威脅

2014-12-09 14:18:37

2015-11-09 16:21:13

2021-04-09 09:02:00

惡意軟件Android劫持會話

2023-08-07 07:44:44

2010-12-27 14:19:34

2015-02-28 09:13:56

2021-12-24 10:26:10

側載攻擊惡意軟件網絡攻擊

2022-03-05 11:42:44

惡意軟件黑客

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2023-05-29 19:17:31

2021-01-02 09:33:57

惡意軟件微軟Adrozek
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日中文字幕在线 | 欧美日韩1区2区 | 亚洲午夜视频 | 福利久久 | 国产精品久久久久国产a级 欧美日韩国产免费 | 日韩视频在线观看一区二区 | 综合中文字幕 | 欧美精品一区在线 | 福利网站导航 | 国产黄色网址在线观看 | 99热精品在线观看 | 久久一区二区三区免费 | 亚洲性视频 | 久久久五月天 | 日韩在线免费视频 | 欧美群妇大交群中文字幕 | 欧美日韩精品一区二区 | 久久精品欧美一区二区三区不卡 | 污污的网站在线观看 | 国产精品久久久久久福利一牛影视 | 精品日韩一区二区 | 福利视频一区二区 | 国产精品一区二区三区久久 | 国产一二区在线 | 亚洲视频一区在线观看 | www视频在线观看 | 先锋影音资源网站 | 北条麻妃一区二区三区在线视频 | 成人精品一区二区 | 国产美女在线播放 | 日韩1区| 在线伊人| 91精品国产91久久久久久 | 免费视频一区二区 | 欧美激情一区二区三区 | 人人干人人干人人干 | 亚洲午夜视频 | 国产一区在线免费 | 美女人人操 | 韩国欧洲一级毛片 | 国产资源在线视频 |