Discuz! Board

搜索
熱搜: 活動 交友 discuz
查看: 2|回復: 0

下载量达 万次的应用程序被用来窃取您的 Facebook 密码

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
發表於 2024-1-3 11:31:53 | 顯示全部樓層 |閱讀模式

人们一直在努力清除应用程序商店中攻击用户的恶意软件。这次,研究人员发现了 9 个应用程序利用诡计窃取 Android 用户的 Facebook 密码。最糟糕的是,它们不是利基应用程序,也就是说,它们的下载量总计超过 580 万次,这使得使用“受损”智能手机的大量用户已经相当可观。 在安全公司的调查人员发现犯罪分子的作案手法后,谷歌已经将其删除。 Android 上窃取 Facebook 密码的恶意软件插图 社会工程窃取 Facebook 密码 从获得用户信任的角度来看,该方案很简单。据发现背后的安全公司称,这些应用程序提供了功能齐全的服务,包括照片编辑和取景、锻炼和训练、星座运势以及从Android 设备中删除垃圾文件。 所有已识别的应用程序都为用户提供了通过登录 Facebook 帐户来禁用应用内广告的选项。

选择该选项的用户会看到一个真实的 Facebook 登录表单,其中包含用于输入用户名和密码的字段。 拥有一款实用、免费且无广告的应用程序有多简单?数百万人被这个简单但有效的诡计所迷惑。 这些特洛伊木马使用特殊机制来欺骗受害者。在启 手机号码列表 动时从其中一台 C&C 服务器收到必要的配置后,他们将合法的 Facebook 网页  加载到 WebView 中。然后,他们将从 C&C 服务器接收到的 JavaScript 加载到同一个 WebView 中。 该脚本直接用于劫持输入的登录凭据。之后,该 JavaScript 使用 注释提供的方法将窃取的登录名和密码传递给木马应用程序,然后木马应用程序将数据传输到攻击者的 C&C 服务器。 受害者登录其帐户后,木马还会从当前授权会话中窃取。这些 cookie 也被发送给网络犯罪分子。



公司的研究人员解释道。 带有窃取 Facebook 登录信息的恶意软件的 Android 应用程序的图片 该机制可用于窃取任何服务的密码 根据专家的分析,所有这些恶意软件应用程序都被指示窃取 Facebook 帐户的登录名和密码。然而,攻击者可以轻松地更改木马的设置并命令它们加载另一个合法服务的网页。 事实上,通过这种机制,他们甚至可以使用位于网络钓鱼网站上的完全虚假的登录表单。因此,特洛伊木马可能被用来窃取任何服务的登录名和密码。 研究人员发现了隐藏在应用程序中的五种恶意软件变体。其中三个是原生Android应用程序,其余两个使用Google的Flutter框架,该框架是为跨平台兼容性而设计的。 该安全公司表示,将它们归类为同一个木马,因为它们使用相同的配置文件格式和相同的 JavaScript 代码来窃取用户数据。

回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|GameHost抗攻擊論壇

GMT+8, 2024-11-29 06:45 , Processed in 0.070860 second(s), 21 queries .

抗攻擊 by GameHost X3.4

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |