卡巴斯基曝光兩款Android惡意軟體 可控制用戶Facebook帳戶

2021-01-11 cnBeta

安全大廠卡巴斯基剛剛公布了兩款危害 Android 設備的新型惡意軟體,警告其可能控制用戶的 Facebook 等社交媒體帳戶。受感染的機器會向攻擊者敞開用戶社交帳戶的訪問權限,並被廣泛應用於垃圾郵件和網絡釣魚等活動。更糟糕的是,兩款惡意軟體會協同工作,並逐步對用戶設備展開破壞。

資料圖(來自:Kaspersky)

第一款惡意軟體會嘗試在受感染的 Android 設備上取得 root 權限,使得網絡犯罪分子能夠提取 Facebook 的 cookie,並將之上傳到受控伺服器。

卡巴斯基指出,通常情況下,僅擁有帳號 ID 是不足以控制用戶帳戶的。網站已經採取了一些安全措施,以阻止可疑的登陸嘗試。

第二款 Android 木馬可在受感染的設備上設置代理伺服器,使得攻擊者能夠繞過安全措施,從而實現對設備的幾乎完全控制,以染指受害者的社交媒體帳戶。

慶幸的是,只有少數人受到 Cookiethief 的威脅。但估計過不了多久,類似的攻擊方法會變得越來越普遍。

卡巴斯基惡意軟體分析師 Igor Golovin 表示:通過結合這兩種方法,攻擊者可在不引起受害者明顯懷疑的情況下達成對 cookie 信息的竊取和帳戶的控制。

儘管這是一個相對較新的威脅,迄今為止的受害者只有 1000 人左右,但這一數字仍可能進一步增長,尤其是網站很難檢測到行為的異常。儘管我們在日常的網頁瀏覽過程中不怎麼關注,但 cookie 信息其實無處不在。作為處理個人信息的一種方法,其旨在收集線上的有關數據。

最後,卡巴斯基建議用戶應養成良好的習慣,始終通過受信任的來源下載應用、阻止第三方 cookie 訪問並定期清除,以充分抵禦此類攻擊。

相關焦點

  • 卡巴斯基新技術可使勒索軟體「免殺技術」失效
    5月28日,卡巴斯基實驗室亞太區病毒中心負責人董巖對外宣布,「卡巴斯基的檢測與防禦技術發展有了新的進展。在雲端,卡巴斯基的惡意軟體分析系統所擁有的自主虛擬化平臺可以避開惡意軟體對虛擬化平臺的檢測,而且惡意軟體在虛擬分析系統中的運行速度與真實環境無異。」
  • ZooPark:基於安卓的最新惡意軟體通過受感染合法網站傳播
    最近,卡巴斯基實驗室研究人員收到了一些看上去似乎是未知安卓惡意軟體的樣本。初看上去,這種惡意軟體似乎並不嚴重:技術上很簡單,只是一個簡單直接的網絡間諜工具。研究人員決定對其進行進一步分析,很快發現了一個更新的同時更為複雜的版本。他們決定將其命名為ZooPark。
  • 卡巴斯基修復四年老漏洞 注入HTML源碼的唯一標識符會洩露用戶隱私
    鑑於沒有安裝可疑的瀏覽器擴展程序,他只能簡單理解為是卡巴斯基反病毒軟體在操縱當前的網絡流量 —— 在未獲得用戶許可的情況下,卡巴斯基僭越了!在此事曝光前,許多人可能只會在網銀木馬類惡意軟體上觀察到這種行為,以圖竊取或篡改關鍵信息(比如悄悄地變更了網銀轉帳的收款方)。
  • 卡巴斯基聯合全球多組織共同對抗Shylock木馬
    一款名為Shylock(夏洛克)的木馬軟體在全球範圍內造成逾3萬臺Windows計算機感染。包括英國、美國、義大利和土耳其在內的四個國家均已淪為其攻擊目標。據了解,之所以被命名為夏洛克(Shylock)是因為其代碼中包含莎士比亞的《威尼斯商人》節選片段。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • 這款名為Trojan.AndroidOS.Loapi的安卓手機惡意軟體能讓手機電池...
    PingWest品玩12月26日報導,引述PConline的消息,近日,卡巴斯基實驗室發現了一款名為「Trojan.AndroidOS.Loapi」的安卓手機惡意軟體,用戶點擊橫幅廣告並下載假冒反病毒應用或色情應用後,即中了Loapi病毒的圈套。
  • 誰是最適合中國用戶的殺毒軟體?
    為強調各家殺毒軟體在真實環境中特別是在中國實際網際網路環境下的性能表現,網絡信息安全產品的國際權威第三方測評機構西海岸實驗室的中國測評認證機構 —— 賽可達實驗室在2013年6月採用西海岸實驗室的測試標準體系和技術,對國內外流行的17款中文版殺毒軟體進行了嚴格測試。這是國際上首次專門面對中文版殺毒軟體的性能測試,也是首次模擬中國用戶常用軟體環境的殺毒測試。
  • Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機
    GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。GitHub Security Labs團隊在編寫攻擊日誌時,解釋了該惡意軟體如何潛入上傳到其站點的原始碼存儲庫中,當開發人員下載使用受感染的存儲庫並創建軟體程序時激活。
  • 新惡意軟體Cutlet Maker暗網售價5000美元,號稱可掏空ATM機
    通常,黑客需要尋找ATM機中硬體和軟體的漏洞才能黑掉ATM,才能讓ATM機瘋狂吐錢,但現在不一樣了,任何人都可以通過購買惡意軟體的方式從ATM機中偷取上百萬的錢。據外媒10月17日報導,卡巴斯基實驗室研究人員於5月發現黑客組織在暗網論壇ATMjackpot出售一款新型ATM惡意軟體Cutlet Maker,可以通過侵入特定ATM供應商的API接口後清空設備所有現金,而無需與銀行用戶及其數據進行交互
  • Play Store上存在惡意軟體傳播應用?該如何防禦?
    俄羅斯殺毒軟體開發商Doctor Web發布的一份報告顯示,儘管實現了最新的安全功能,但谷歌Play Store仍然是危險的惡意軟體、廣告軟體和間諜軟體的家園。這些惡意應用程式針對的是未受懷疑的Android用戶的個人和銀行數據。
  • 「Simplocker」Android惡意軟體會鎖住用戶數據並勒索贖金
    最近,一款名叫「Simplocker」的Android惡意軟體在烏克蘭地區流傳了開來。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!  安卓市場是中國最大的android安卓應用市場,安卓市場官網打造成最全面、快捷的安卓軟體、遊戲等電子應用下載市場。用安卓手機,裝安卓市場  另外,手機用戶在下載時可細心留意一下上傳者的名稱,一些下載平臺的應用上傳者並非官方開發者,而是一些個人的名字,此類應用慎用。
  • ATM「黑客」惡意軟體是一個遊戲
    雖然以ATM為目標的「累積獎勵」惡意軟體- 它迫使機器吐出現金 - 已經持續了數年,但該計劃的最新變化從字面上理解了這一概念,將機器的界面變成了老虎機。每次付出的一個。正如卡巴斯基實驗室詳細描述的那樣,所謂的WinPot惡意軟體折磨著安全研究人員所描述的「流行」ATM品牌。
  • 中國企業遭Facebook起訴,前者用惡意軟體劫持帳戶還強行投放欺詐...
    雷鋒網(公眾號:雷鋒網)12月6日消息,近日,Facebook起訴了一家中國公司意圖使用惡意軟體來破壞帳戶,以便在社交媒體上投放欺詐性廣告。該公司利用盜取的Facebook帳號誘使人們點擊名人的照片和虛假廣告連結,安裝惡意軟體並為假冒商品、減肥藥和男性用品做廣告。
  • CNNIC中文上網到底是不是惡意軟體?
    正在閱讀:CNNIC中文上網到底是不是惡意軟體?CNNIC中文上網到底是不是惡意軟體?>  近日,北京海澱人民法院一審判決CNNIC起訴奇虎公司不正當競爭案件勝訴,這一判決結果遭到了奇虎公司的強烈反應,奇虎公司稱"CNNIC中文上網符合'惡意軟體定義'","360安全衛士要將360安全衛士進行到底。
  • 網絡犯罪組織TipTop利用惡意軟體感染超過80萬部Android智慧型手機
    自2015年以來,該組織已利用惡意軟體感染超過80萬部Android智慧型手機。TipTop主要針對俄羅斯銀行的客戶,其在地下黑客論壇租用Android銀行木馬,這些木馬隱藏在搜尋引擎廣告和第三方應用商店的Android應用程式中。該組織使用最頻繁的是Hqwar銀行木馬。2017年,卡巴斯基將Hqwar列為第四大最受黑客青睞的Android惡意軟體。
  • 2020年每天檢測到的最新惡意文件數量增長5.2%, 達到360,000
    這一增長的主要原因是木馬(能夠執行一系列行為的惡意文件,包括刪除數據和進行間諜行為)和後門程序(一種特定類型的木馬,能夠讓攻擊者遠程控制受感染設備)數量出現大幅增長:其增長率分別為40.5%和23%。這些趨勢都出自卡巴斯基安全公告:年度統計數據報告。
  • 網絡間諜組織StrongPity重新配置惡意軟體進行威脅活動
    研究人員表示,該組織已經重新配置了新的惡意軟體,以控制受損的機器。根據AT&T的分析,新的惡意軟體樣本在7月初首次被確定,此前尚未報導過。根據編譯時間、基礎設施建設和使用以及樣本的公開分發,研究人員評估該活動目前仍在成功進行中。
  • 網友擂臺:CNNIC中文上網到底是不是惡意軟體?
    奇虎最近列舉證據表示:除了奇虎360安全衛士以外,包括瑞星卡卡在內6款國內外著名的殺毒軟體均將CNNIC中文上網認定為惡意軟體,對此,CNNIC認為,奇虎惡意散布虛假信息,惡意詆毀他人,混淆視聽。大家對此怎麼看,歡迎在評論裡發表您的寶貴看法!
  • 卡巴斯基遭英美封殺將關閉華盛頓辦公室
    卡巴斯基反病毒軟體是世界上擁有尖端科技的殺毒軟體之一,總部設在俄羅斯首都莫斯科,全名「卡巴斯基實驗室」,是國際著名的信息安全領導廠商,創始人為俄羅斯人尤金·卡巴斯基。卡巴斯基董事長兼CEO尤金·卡巴斯基此前曾在烏鎮網際網路大會上表示,卡巴斯基目前已經發現了超過5億個病毒文件,每天能夠檢測到30萬個以上的新的病毒樣本。