国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Android惡意軟件“FlyTrap”劫持Facebook賬戶

安全
Netlifx或GoogleAdWords的優惠券代碼?給自己喜歡的足球隊投票?當心提供此類福利的惡意應用程序可能會帶來新的木馬。

?[[417778]]?

研究人員發現了一種名為FlyTrap的新型Android木馬,該木馬通過第三方應用商店中被操縱的應用、側載應用和被劫持的Facebook帳戶導致10,000多名用戶收到攻擊。

在周一發布的一份報告中,Zimperium的zLabs移動威脅研究團隊寫道,自3月以來,FlyTrap已通過Google Play商店和第三方應用程序市場傳遞的惡意應用程序傳播到至少144個國家或地區。研究人員表示,該惡意軟件是一系列特洛伊木馬的一部分,它可以利用社交工程接管Facebook賬戶。現在研究人員已經追蹤到了在越南工作的運營商。

會話劫持活動最初是通過Google Play和第三方應用商店發布的。在Zimperium zLabs提醒之后,Google Play刪除了這些惡意應用程序。

然而Zimperium指出,它們仍然分布在一些第三方、不安全的應用程序商店,“這使得側載應用程序到移動端點和用戶數據的風險更加突出。”

以下是九種不良應用程序:

  • GG代金券(com.luxcarad.cardid)
  • 為歐洲足球投票(com.gardenguides.plantingfree)
  • GG優惠券廣告(com.free_coupon.gg_free_coupon)
  • GG代金券廣告(com.m_application.app_moi_6)
  • GG代金券(com.free.voucher)
  • Chatfuel(com.ynsuper.chatfuel)
  • 凈息票(com.free_coupon.net_coupon)
  • 凈息票(com.movie.net_coupon)
  • 2021年歐洲杯官方網站(com.euro2021)

你是如何被FlyTrap劫持的

威脅行為者使用多種方式:免費的Netflix優惠券代碼、Google AdWords優惠券代碼,以及投票選出最佳足球隊或球員等等。這些活動或是福利不僅誘人,制作的畫面也很精良,這就使得威脅行為者能夠更好地隱藏他們想做的事情。

zLabs研究人員解釋說:“就像任何用戶操作一樣,高質量網頁設計和看起來像官方的登錄界面是引誘用戶可能進行泄露敏感信息行為的常見策略。”“在這種情況下,當用戶登錄他們的官方帳戶時,FlyTrap木馬就可以進行惡意劫持會話信息。”

這些不良應用程序聲稱提供Netflix和Google AdWords優惠券代碼,或者讓用戶在在7月11日結束的歐洲足球錦標賽(Eurofa EURO 2020:四年一度的歐洲足球錦標賽)上投票選出他們最喜歡的球隊和球員。但首先,在惡意軟件應用程序提供承諾的活動之前,目標用戶被告知必須使用他們的Facebook帳戶登錄以投票或收集優惠券代碼或積分。

毫無疑問,沒有免費的Netflix或AdWords優惠券或代碼,也沒有給最喜歡的足球隊投票的活動。惡意應用程序只是在用戶輸入Facebook登陸憑據之后拋出一條消息說優惠券或代碼在“兌換后和消費前”已過期,從而讓自己看起來沒那么“惡意”,如下面的屏幕截圖所示。

??

Android惡意軟件“FlyTrap”劫持Facebook賬戶

FlyTrap開始行動

當一個誤入陷阱的Android用戶分輸入其Facebook憑據后,這些應用程序就會開始收集包括以下內容的詳細信息:

  • Facebook ID
  • 地點
  • 電子郵件地址
  • IP地址
  • 與Facebook帳戶關聯的Cookie和token

然后,該木馬使用受害帳戶進行傳播,使其看起來像是合法所有者分享的合法帖子,zLabs研究人員表示:“這些被劫持的Facebook會話可以通過與該木馬鏈接的個人消息濫用受害者的社會信譽傳播惡意軟件,或是使用受害者的地理位置詳細信息進行虛假宣傳活動。”“這些社會工程技術在數字互聯世界中非常有效,并且經常被網絡犯罪分子用來將惡意軟件從一個受害者傳播到另一個受害者。”

事實就是這樣沒錯,類似的活動還包括SilentFade,該惡意軟件多年來一直以Facebook的廣告平臺為目標,并從用戶的廣告帳戶中竊取了400萬美元,同時利用受感染的帳戶來宣傳惡意廣告、竊取瀏覽器cookie等。最近,一個類似的惡意軟件——一個名為CopperStealer的密碼和cookie竊取軟件——自2019年以來一直在危害亞馬遜、蘋果、谷歌和Facebook帳戶,然后利用它們進行更多其他的網絡犯罪活動。

FlyTrap工作原理

FlyTrap使用JavaScript注入,通過登錄原始合法域來劫持會話。它的惡意應用程序在WebView中打開合法域,然后注入惡意JavaScript代碼,從而提取目標信息——即cookie、用戶帳戶詳細信息、位置和IP地址。

FlyTrap的命令和控制(C2)服務器使用竊取的登錄憑據來授權訪問收集的數據。但更糟糕的是:zLabs發現C2服務器有一個錯誤配置,這就可以被利用向“互聯網上的任何人”公開整個被盜會話cookie數據庫,這將進一步危及受害者。

zLabs提供了下面的地圖,圖中顯示FlyTrap危及了144個國家或地區的數千名受害者。

研究人員指出,從移動設備竊取憑證并不是什么新鮮事,畢竟移動終端“通常是社交媒體帳戶、銀行應用程序、企業工具等未受保護的登錄信息的寶箱”。

實踐證明,FlyTrap的工具和技術都非常有效,如果一些惡意行為者使用它并對其進行改造以獲取更重要的信息,這絕對是意料之中的事情。

利用人性的弱點

盡管不是很情愿,安全專家不得不佩服FlyTrap的創造者。應用程序安全公司NTT Application Security的戰略副總裁Setu Kulkarni稱該惡意軟件是“幾個‘漏洞’的巧妙組合:利用人性的弱點讓人們來不及思考就忍不住點進去、一個允許JS注入的軟件漏洞,大量可公開訪問的元數據(例如位置),以及最終可以通過與谷歌、Netflix等公司進行巧妙但可疑的關聯,獲得人們的信任。”

Setu Kulkarni在周一告訴Threatpost,這還不是最糟糕的。這種類型的木馬可以產生的網絡效應是在用戶之間進行傳播。Zimperium的what-if scenario可能會比FlyTrap更深入,以使其能夠獲取銀行憑證等更重要的信息“如果這種類型的木馬現在作為一種服務提供,或者如果它迅速轉變為針對成千上萬用戶的勒索軟件呢?”“問題的起點沒有改變,這一切都始于用戶被引誘而點擊某個鏈接。這就引出了一個問題——為了整個客戶群的安全,針對這種現象谷歌和蘋果積極行動起來。”

App Snice Nevices公司的基礎設施總監Shawn Smith周一告訴Threatpost,FlyTrap及其同類軟件表明,應當讓用戶加深這樣的印象即“在點擊鏈接之前,需要做一些調查研究。”

“這種惡意軟件主要通過承諾優惠券和提供為用戶最感興趣事情的投票鏈接來傳播。其他類似的情況包括Twitter丑聞,該丑聞涉及知名賬戶被黑客入侵并被用來引誘人們“給”錢。這些攻擊背后暴露出的社會工程方面知識的缺失是非常危險和最令人擔憂的。

“僅靠保護我們的技術,我們能做的只有這么多,用戶需要接受教育發現社會工程攻擊,這樣他們才能更好地保護自己和他們的朋友。”

如何保護您的Android

Zimperum終端安全產品營銷總監理查德梅利克周一告訴Threatpost,Android用戶可以禁止安裝來自不受信任來源的任何應用程序,從而降低感染的機會。

他在一封電子郵件中說,雖然該設置在大多數Android設備上默認是關閉的,但社會工程學技術“是很擅長誘使用戶允許安裝的”。

要在Android上禁用未知來源,請轉到設置,選擇“安全性”,并確保未選擇“未知來源”選項。

Melick還建議用戶為所有社交媒體帳戶和任何其他有權訪問敏感和私人數據的帳戶啟用多重身份驗證(MFA)。

他建議說:“雖然這不會阻止這種黑客行為,但它會為用戶的個人資料添加額外的安全保護層,例如基于地理的警報”,可能會告訴你“該帳戶正試圖從越南登錄。”

如果Android用戶懷疑Facebook帳戶與威脅行為者有關聯,Melick表示要按照Facebook的說明注銷所有設備上的所有帳戶,立即更改其密碼并啟用MFA(如果尚未使用)。

梅利克建議,總的來說,要對那些看起來很誘人的應用程序持懷疑態度。“總的來說,就是要了解應用程序想要的是什么。”“如果需要連接您的社交媒體帳戶以獲取優惠券或交易,請暫停并詢問原因。該網站/優惠券公司現在可以使用該數據做什么?他們可以用您的帳戶做什么?他們真的需要這些信息才能跟你交易嗎?要知道,一旦建立連接,您的數據可以在未經您同意的情況下輕松獲取和使用。”

本文翻譯自:https://threatpost.com/android-malware-flytrap-facebook/168463/如若轉載,請注明原文地址。


責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-08-12 08:50:48

FlyTrap惡意軟件賬戶

2022-07-29 11:13:14

惡意軟件網絡攻擊

2013-05-14 09:24:12

2021-04-09 09:02:00

惡意軟件Android劫持會話

2023-03-13 22:23:30

2021-10-24 08:25:16

YouTube惡意軟件黑客

2022-03-05 11:42:44

惡意軟件黑客

2015-02-28 09:13:56

2021-08-10 16:47:27

惡意軟件黑客網絡攻擊

2021-01-02 09:33:57

惡意軟件微軟Adrozek

2013-07-27 20:08:24

2025-02-20 14:56:05

2023-09-12 07:57:03

2018-01-16 14:40:56

2021-10-22 09:29:08

惡意軟件黑客Cookie

2020-12-14 13:50:12

微軟惡意軟件威脅

2021-02-09 00:51:30

惡意軟件黑客網絡攻擊

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2017-02-14 21:15:48

2015-09-02 11:47:20

點贊
收藏

51CTO技術棧公眾號

亚洲精品永久免费| 国产日韩中文字幕| 成人超碰在线| 欧美高清性hdvideosex| 黄色一级片视频| 国产精品成人一区二区艾草| 琪琪五月天综合婷婷| 亚洲国产视频在线| 天堂аⅴ在线最新版在线| 欧美性高跟鞋xxxxhd| av片在线观看永久免费| 伊人久久久久久久久久久| 国产91精品在线| 国产精品免费观看在线| 中文字幕一区二区三区久久网站 | 麻豆视频在线观看免费| 精品av综合导航| 粉嫩av国产一区二区三区| 国产福利视频一区二区| 久久久久久夜| 搡女人真爽免费午夜网站| 自拍偷拍亚洲综合| 日本电影在线观看网站| 亚洲国产精品www| hbad中文字幕| 成人av.网址在线网站| 日本一二三四高清不卡| 国产福利在线播放麻豆| 欧美精三区欧美精三区| 九九亚洲视频| 国产黄页在线观看| 精品欧美久久久| 国产精品—色呦呦| 欧美亚洲国产视频| 五月婷婷综合在线| 欧美另类69xxxxx| 三级精品视频久久久久| 欧美日韩一级视频| 午夜精品久久久久影视| 精品一区二区三区久久| 亚洲毛片在线免费| 国产原创中文在线观看| 欧美一区日韩一区| 国产韩日影视精品| 国产一区电影| 国产一区二区三区免费视频| 午夜精品福利影院| 中文字幕在线观看日本| dy888夜精品国产专区| 97超碰欧美中文字幕| 亚洲第一图区| 中文字幕人妻熟女人妻洋洋| 国产成人激情小视频| 57pao成人国产永久免费| 欧美韩国日本不卡| 成人看片免费| 日本三级韩国三级久久| 韩国av一区二区三区四区| 一二三区高清| 一区二区视频在线免费| 日韩视频免费在线观看| 一本大道久久a久久综合| 久久99国产精品久久| 国产福利在线| 3d精品h动漫啪啪一区二区| 亚洲第一免费网站| 国产自产v一区二区三区c| 亚洲日本网址| 97av视频在线| 亚洲精品永久免费精品| 欧美不卡视频| 爽爽免费视频| 国产日本欧美一区二区三区在线| 色av一区二区| 夜间精品视频| 欧美巨大xxxx做受沙滩| 37pao成人国产永久免费视频| 久久久久久久国产| 亚洲成人教育av| 欧美精品第一区| 亚洲乱码日产精品bd在线观看| 久久免费国产视频| 日韩一区二区三区高清免费看看| 久久久久久久久99精品| 国产一区二区三区综合| 国产一区在线看| 福利视频网站一区二区三区| 国产精品一区二区免费不卡| 蜜桃伊人久久| 日本vs亚洲vs韩国一区三区二区| 激情欧美亚洲| 99精品欧美| 免费人成在线不卡| 精品一区二区在线观看| 石原莉奈在线亚洲二区| 人人网欧美视频| 亚洲伊人影院| av在线亚洲色图| 久久视频在线观看| 卡通动漫国产精品| 亚洲一区二区三区久久久| 不卡av播放| segui88久久综合9999| 在线播放毛片| 在线免费91| 在线播放毛片| 国产精品探花在线| 偷拍精品精品一区二区三区| 久久人体大尺度| 精品国产不卡一区二区| 成人精品国产亚洲| 日本高清不卡一区二区三| 欧美激情三级免费| 亚洲国产成人精品久久| 国产日韩欧美a| 国产精品网站在线播放| 中文字幕乱码一区二区免费| 国产精品每日更新在线播放网址| 亚洲人成人一区二区在线观看 | 男男成人高潮片免费网站| 日韩欧美精品一区| 亚洲女同一区| 日韩1区2区3区| 亚洲一区在线| 伊人成人在线| 国产成人综合自拍| 国产精品久久午夜| 欧美亚洲禁片免费| 欧美一三区三区四区免费在线看| 3atv在线一区二区三区| 精品久久久久久久久久久院品网| 一本色道久久综合亚洲精品小说| 精品亚洲一区二区三区在线播放 | 97精品国产97久久久久久免费 | 麻豆影视在线| 18aaaa精品欧美大片h| 成人毛片免费| 日韩精品1区| 欧美国产日本| 91免费在线视频观看| 亚洲va欧美va人人爽| 91麻豆精品91久久久久久清纯| 亚洲福利影片在线| 日本午夜在线亚洲.国产| 亚洲激情一区二区| www.色偷偷.com| 电影av一区| 91精品国产自产在线丝袜啪| 99香蕉国产精品偷在线观看| 久久亚洲免费视频| 777午夜精品视频在线播放| 日韩在线资源网| 成人a在线视频| 久久精品网站视频| 是的av在线| 亚洲综合三区| 欧美日韩亚洲一区二区| 日韩专区在线播放| 国产精品99久久久久久久| 日韩三级在线播放| avlululu| 色老头在线观看| 日韩成人免费| 中文字幕欧美日韩一区| 在线播放国产一区二区三区| 日韩亚洲欧美精品| 在线国产情侣| 欧美午夜不卡| **欧美大码日韩| 中国日韩欧美久久久久久久久| 91色视频在线观看| 综合欧美国产视频二区| 国产在线欧美日韩| 99久热re在线精彩视频| 国产精品一线天粉嫩av| 六月婷婷色综合| 亚洲国产日韩精品在线| 亚洲欧洲免费无码| 国产色播av在线| 国产精品99久久久久久宅男| 欧美亚洲国产一区二区三区| 国产精品免费在线播放| 日本ー区在线视频| 欧美三区视频| 五月天网站亚洲| 999热视频| 成人av免费电影网站| 国产精品99精品久久免费| 在线一区二区视频| 日韩亚洲视频| 在线观看免费av网| 韩国精品一区二区三区| 中文字幕免费在线观看视频一区| 久热精品在线视频| 日本在线观看一区二区三区| 国产盗摄在线视频网站| 久久电影一区| 在线亚洲一区二区| 欧美12av| heyzo在线|