<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    社交軟件巨頭全部中招,木馬FFdroider正在竊取你的賬戶信息

    VSole2022-04-08 07:46:31

    近期,一款新型信息竊取程序FFDroider出現,它憑借存儲在瀏覽器中的憑證和cookie來竊取受害者的社交媒體帳戶。

    社交媒體賬戶,尤其是經過驗證的賬戶,對于黑客來說具有非常大的吸引力,因為這些賬戶可以用于各種惡意活動,包括進行加密貨幣詐騙和分發惡意軟件。當這些賬戶能夠訪問社交網站的廣告平臺時,黑客就可以利用竊取的憑證來運行惡意廣告。

     通過破解軟件分發

    云計算安全 服務提供商 Zscaler 的研究人員一直在追蹤 該惡意軟件 及其傳播 情況 ,并根據最近的樣本發表了一份詳細的技術分析。

    像許多惡意軟件一樣,FFDroider通過破解軟件、免費軟件、游戲和其他從種子網站下載的文件進行傳播。

    在下載安裝其他軟件或文件時,FFDroider會偽裝成Telegram桌面應用程序以逃避檢測,進而完成安裝。一旦啟動,該惡意軟件將創建一個名為“FFDroider ”的Windows注冊表項。

    FFDroider在受感染的系統上創建注冊表項 (Zscaler)

    下圖為研究人員整理的 攻擊流程圖,說明 了該 惡意軟件是 如何 安裝在受害者設備上的。

    FFDroider的感染和操作流程(Zscaler)

    FFDroider的目標是存儲在Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge中的cookie和帳戶憑證。例如,該惡意軟件通過濫用Windows Crypt API,特別是CryptUnProtectData,來讀取和解析Chromium SQLite cookie和SQLite Credential存儲并解密條目。對其他瀏覽器的竊取過程也類似,即使用InternetGetCookieRxW和IEGet ProtectedMode Cookie等功能來抓取所有存儲在Explorer和Edge中的Cookie。

    惡意軟件執行功能,從IE中竊取Facebook cookies (Zscaler)

    竊取和解密后會產生明文用戶名和密碼,然后通過HTTP POST請求泄露到C2服務器。

    通過POST請求泄漏被盜數據(Zscaler)

     針對社交媒體

    與其他木馬不同,FFDroider的運營商對存儲在瀏覽器中的所有賬戶憑證并不感興趣,而是專注于竊取可在Facebook、Instagram、Amazon、eBay、Etsy、Twitter 和WAX云錢包等社交媒體賬戶和電子商務網站進行身份驗證的有效cookie,惡意軟件會在此過程中進行動態測試。

    從瀏覽器竊取Facebook的cookies(Zscaler)

    以Facebook為例,如果身份驗證成功,FFDroider就會從Facebook廣告管理器中獲取所有頁面和書簽、受害者的好友數量以及賬單和支付信息。威脅參與者可能會利用這些信息在社交媒體平臺上開展欺詐性廣告活動,并向更多人推廣他們的惡意軟件。

    如果成功登錄Instagram,FFDroider將打開賬戶編輯網頁,獲取電子郵件地址、手機號碼、用戶名、密碼等詳細信息。

    試用被盜的 Instagram cookie (Zscaler)

    FFDroider不僅可以竊取憑證,而且可以登錄平臺并獲得更多的信息。在竊取信息并將所有內容發送到C2服務器之后,該惡意軟件就專注于以固定的時間間隔從服務器上下載額外的模塊。Zscaler的分析師沒有提供更多關于這些模塊的細節,但FFDroider具有下載器功能使其威脅變得更大。

    為避免安裝惡意軟件,人們應遠離非法下載和未知軟件來源。作為額外的預防措施,可以將下載內容上傳到VirusTotal惡意軟件分析平臺,以檢測其是否為惡意軟件。

    軟件社交平臺
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局花費2700萬美元(約1.7億元)采購Babel X社交媒體監控服務,創下美國政府(民事部門)采購開源情報的最高金額紀錄; FBI的標書顯示,采購軟件應支持監控推特、臉書、微博等17個主要平臺(微博屬于可選),英文、中文等8種語言,以及多種智能監控分析功能。 據華盛頓郵報消息,美國聯邦調查局近日與Babel Street公司簽訂了一份創紀錄的軟件服務合同,以期強化對社交媒體內容的
    美國民事政府采購開源情報最大訂單
    繼10月5日長達6小時的宕機之后,Facebook、Instagram、Whatsapp、Massage于10月9日再次宕機。這可能是Facebook有史以來持續時間最長、影響范圍最廣的一次故障。Facebook也不得不再次在其競爭對手Twitter上發布致歉聲明。不僅如此,Facebook的內網也受到了影響,員工之間只能通過Outlook等方式進行交流協同辦公。
    根據北京大學互聯網發展研究中心與互聯網公司聯合發布的《中國大安全感知報告(2021)》顯示,有七成受訪者感到算法能獲取自己的喜好、興趣從而“算計”自己,近五成受訪者表示,在算法束縛下想要逃離網絡、遠離手機。
    4月19日,網絡安全公司 Check Point發布報告稱,職場類社交軟件LinkedIn在今年第一季度的網絡釣魚活動急劇升溫,目前已占全球網絡釣魚數量的52%,位居排行榜首位。
    近期,深圳警方線上線下精準巡查,接連破獲兩起侵犯公民個人信息案,共抓獲7名犯罪嫌疑人,查獲海量公民個人信息數據。
    據臺媒報道,4日晚22時許開始,臺灣島內“警政系統”網站一度癱瘓近3小時,導致勤務停擺,讓許多警員感到不便。
    今年以來,按照公安部“凈網2021”專項行動部署,北京警方破獲多起涉嫌幫助信息網絡犯罪活動罪(以下簡稱“幫信罪”)案件,記者以案說法,帶你了解到底什么是“幫信罪”,如何避免落入陷阱。
    2019年9月,一度成為互聯網熱門應用的某換臉軟件開發企業,因涉嫌未依法依規收集使用人臉信息被工信部約談。2019年全國兩會后,“加強大數據時代個人信息保護”成為全國政協重點系列提案之一。與此同時,委員移動履職平臺也及時開通議政群,131位委員先后發表意見建議299條。賴明勇建議,明晰數據產權歸屬,嚴格依法賦權和監管。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类