成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

社交軟件巨頭全部中招,木馬FFdroider正在竊取你的賬戶信息

安全
為避免安裝惡意軟件,人們應遠離非法下載和未知軟件來源。作為額外的預防措施,可以將下載內容上傳到VirusTotal惡意軟件分析平臺,以檢測其是否為惡意軟件。

近期,一款新型信息竊取程序FFDroider出現,它憑借存儲在瀏覽器中的憑證和cookie來竊取受害者的社交媒體帳戶。

社交媒體賬戶,尤其是經過驗證的賬戶,對于黑客來說具有非常大的吸引力,因為這些賬戶可以用于各種惡意活動,包括進行加密貨幣詐騙和分發惡意軟件。當這些賬戶能夠訪問社交網站的廣告平臺時,黑客就可以利用竊取的憑證來運行惡意廣告。

通過破解軟件分發

云計算安全服務提供商Zscaler的研究人員一直在追蹤該惡意軟件及其傳播情況,并根據最近的樣本發表了一份詳細的技術分析。

像許多惡意軟件一樣,FFDroider通過破解軟件、免費軟件、游戲和其他從種子網站下載的文件進行傳播。

在下載安裝其他軟件或文件時,FFDroider會偽裝成Telegram桌面應用程序以逃避檢測,進而完成安裝。一旦啟動,該惡意軟件將創建一個名為“FFDroider ”的Windows注冊表項。

FFDroider在受感染的系統上創建注冊表項 (Zscaler)

下圖為研究人員整理的攻擊流程圖,說明了該惡意軟件是如何安裝在受害者設備上的。

FFDroider的感染和操作流程(Zscaler)

FFDroider的目標是存儲在Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge中的cookie和帳戶憑證。例如,該惡意軟件通過濫用Windows Crypt API,特別是CryptUnProtectData,來讀取和解析Chromium SQLite cookie和SQLite Credential存儲并解密條目。對其他瀏覽器的竊取過程也類似,即使用InternetGetCookieRxW和IEGet ProtectedMode Cookie等功能來抓取所有存儲在Explorer和Edge中的Cookie。

惡意軟件執行功能,從IE中竊取Facebook cookies (Zscaler)

竊取和解密后會產生明文用戶名和密碼,然后通過HTTP POST請求泄露到C2服務器。

通過POST請求泄漏被盜數據(Zscaler)

針對社交媒體

與其他木馬不同,FFDroider的運營商對存儲在瀏覽器中的所有賬戶憑證并不感興趣,而是專注于竊取可在Facebook、Instagram、Amazon、eBay、Etsy、Twitter 和WAX云錢包等社交媒體賬戶和電子商務網站進行身份驗證的有效cookie,惡意軟件會在此過程中進行動態測試。

從瀏覽器竊取Facebook的cookies(Zscaler)

以Facebook為例,如果身份驗證成功,FFDroider就會從Facebook廣告管理器中獲取所有頁面和書簽、受害者的好友數量以及賬單和支付信息。威脅參與者可能會利用這些信息在社交媒體平臺上開展欺詐性廣告活動,并向更多人推廣他們的惡意軟件。

如果成功登錄Instagram,FFDroider將打開賬戶編輯網頁,獲取電子郵件地址、手機號碼、用戶名、密碼等詳細信息。

試用被盜的 Instagram cookie (Zscaler)

FFDroider不僅可以竊取憑證,而且可以登錄平臺并獲得更多的信息。在竊取信息并將所有內容發送到C2服務器之后,該惡意軟件就專注于以固定的時間間隔從服務器上下載額外的模塊。Zscaler的分析師沒有提供更多關于這些模塊的細節,但FFDroider具有下載器功能使其威脅變得更大。

為避免安裝惡意軟件,人們應遠離非法下載和未知軟件來源。作為額外的預防措施,可以將下載內容上傳到VirusTotal惡意軟件分析平臺,以檢測其是否為惡意軟件。

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2023-06-27 19:11:23

2018-07-10 11:51:42

Oracle云計算軟件

2020-10-13 11:12:13

勒索軟件攻擊Software AG

2025-02-26 15:06:23

2021-03-16 09:55:47

軟件信息安全數據

2009-09-03 16:14:35

雪豹蘋果操作系統

2016-01-13 10:16:20

2022-11-24 13:57:28

2016-12-30 14:14:53

深度學習

2014-08-27 17:20:24

2020-12-14 09:50:37

黑客網絡安全網絡攻擊

2015-06-25 11:30:03

安全軟件

2012-04-11 10:34:43

SAPSyclo

2015-06-16 09:56:44

2022-04-07 12:13:51

惡意軟件加密

2015-07-31 11:40:30

2010-08-11 15:20:55

云計算CA

2020-10-10 13:02:07

勒索軟件贖金網絡攻擊

2014-09-25 09:00:57

2022-02-23 11:43:15

銀行木馬網絡攻擊惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久av| 欧美性另类 | www.久 | 韩国精品在线 | 在线观看亚洲专区 | 日韩看片 | caoporn国产精品免费公开 | 精品久久久久久亚洲精品 | 热99| 国产sm主人调教女m视频 | www.奇米| 国产精品久久久久影院色老大 | 国产成人精品一区二区三区网站观看 | 亚洲福利av | 亚洲精品视频一区 | 久久精品97| 久久久久99| 久久久国产一区二区三区 | 噜噜噜色网 | 高清欧美性猛交 | 久久精品男人的天堂 | 欧美日韩中文国产一区发布 | 特黄视频 | 欧美日韩91 | 欧美一级欧美三级在线观看 | 成人在线a| 人人九九精 | 97起碰| www.av7788.com| 亚洲欧美中文日韩在线v日本 | 亚洲一区二区三区四区视频 | 午夜免费电影院 | 精品视频一区二区在线观看 | 亚洲国产精久久久久久久 | 成人午夜精品一区二区三区 | 99草免费视频 | www久| 亚洲日本一区二区 | 欧美日韩综合一区 | 亚洲成人精品在线观看 | 国产精品污污视频 |