首页 >> 信息互动 >

这个危险的新安卓木马可以劫持你的Facebook帐户

2021-08-11 15:44:26 来源: 用户: 

网络安全研究人员发现了一个恶意活动,该活动通过恶意应用程序欺骗Android用户以劫持他们的 Facebook 帐户。据移动安全公司 Zimperium 的研究人员称,该活动成功欺骗了 140 个国家/地区的 10,000 多名用户。

“我们命名为 FlyTrap 的这种活跃的 Android 木马攻击的法医证据表明,自 2021 年 3 月以来,越南以外的恶意方一直在运行此会话劫持活动。这些恶意应用程序最初是通过 Google Play 和第三方应用程序商店分发的,” Zimperium 的 Aazim Yaswant 在一篇详细介绍该活动的博客文章中写道。

我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,如果您能与我们分享您的经验,我们将不胜感激。

Yashwant 指出,研究人员能够扭转威胁参与者的局面,并利用其命令和控制 (C2) 服务器中的漏洞来解构该活动。然而令人担忧的是,他指出,这些漏洞还会将整个被盗详细信息数据库暴露给互联网上的任何人。

根据 Yashwant 的说法,从表面上看,FlyTrap 活动是一个普通的骗局,它欺骗人们自愿放弃他们的 Facebook 凭据。它通过使用Netflix、Google AdWords等服务的免费优惠券代码来吸引他们。

但是,恶意应用程序使用真正的 Facebook 单点登录 (SSO) 服务,这会阻止它们获取用户的凭据。

攻击者通过使用一种称为JavaScript注入的技巧来解决此问题,以收集与 Facebook 会话相关的各种其他敏感数据,包括 cookie 和令牌。

这使他们能够有效地劫持 Facebook 会话,然后通过 Facebook 用户的网络运行恶意活动来传播恶意软件。

在被 Zimperium 关闭后,谷歌已经从Play 商店中删除了这些恶意应用程序。但是,这些应用程序仍然可以在第三方应用程序商店中使用,并且仍然可以侧载。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【茶文化的美文佳作】茶文化,是中国传统文化的重要组成部分,承载着千年的历史与人文精神。从古至今,茶不仅...浏览全文>>
  • 【茶文化的基本常识】茶文化是中国传统文化的重要组成部分,源远流长,涵盖内容广泛。从茶叶的种类、制作工艺...浏览全文>>
  • 【茶晶的作用】茶晶,又称为“茶色水晶”或“茶晶石”,是一种具有独特颜色和能量的天然矿物。它因含有铁元素...浏览全文>>
  • 【草龟多少钱一斤】草龟,又称中华草龟、金钱龟,是一种常见的观赏和食用两用的水生动物。在市场中,草龟的价...浏览全文>>
  • 【曹植七步诗的故事】在中国古代文学史上,曹植以其卓越的才华和悲剧性的命运而闻名。他不仅是“建安七子”之...浏览全文>>
  • 【曹植洛神赋指的是谁】《洛神赋》是三国时期魏国著名文学家曹植所作的一篇辞赋,描写的是他与传说中洛水之神...浏览全文>>
  • 【曹植洛神赋原文】《洛神赋》是三国时期魏国文学家曹植创作的一篇著名辞赋,以浪漫主义手法描绘了作者与洛水...浏览全文>>
  • 【曹植的七步诗】《七步诗》是三国时期魏国诗人曹植所作的一首著名五言诗,相传为他在兄长曹丕逼迫下,于七步...浏览全文>>
  • 【霸气的qq网名男生超拽】在当今网络社交日益普及的背景下,QQ作为一款经典的社交软件,依然深受广大用户喜爱...浏览全文>>
  • 【霸气的qq飞车好听昵称】在《QQ飞车》这款热门竞速游戏中,一个独特又霸气的昵称不仅能提升玩家的辨识度,还...浏览全文>>