卡巴斯基曝光兩款Android惡意軟體 可控制用戶Facebook帳戶

2021-01-11 cnBeta

安全大廠卡巴斯基剛剛公布了兩款危害 Android 設備的新型惡意軟體,警告其可能控制用戶的 Facebook 等社交媒體帳戶。受感染的機器會向攻擊者敞開用戶社交帳戶的訪問權限,並被廣泛應用於垃圾郵件和網絡釣魚等活動。更糟糕的是,兩款惡意軟體會協同工作,並逐步對用戶設備展開破壞。

資料圖(來自:Kaspersky)

第一款惡意軟體會嘗試在受感染的 Android 設備上取得 root 權限,使得網絡犯罪分子能夠提取 Facebook 的 cookie,並將之上傳到受控伺服器。

卡巴斯基指出,通常情況下,僅擁有帳號 ID 是不足以控制用戶帳戶的。網站已經採取了一些安全措施,以阻止可疑的登陸嘗試。

第二款 Android 木馬可在受感染的設備上設置代理伺服器,使得攻擊者能夠繞過安全措施,從而實現對設備的幾乎完全控制,以染指受害者的社交媒體帳戶。

慶幸的是,只有少數人受到 Cookiethief 的威脅。但估計過不了多久,類似的攻擊方法會變得越來越普遍。

卡巴斯基惡意軟體分析師 Igor Golovin 表示:通過結合這兩種方法,攻擊者可在不引起受害者明顯懷疑的情況下達成對 cookie 信息的竊取和帳戶的控制。

儘管這是一個相對較新的威脅,迄今為止的受害者只有 1000 人左右,但這一數字仍可能進一步增長,尤其是網站很難檢測到行為的異常。儘管我們在日常的網頁瀏覽過程中不怎麼關注,但 cookie 信息其實無處不在。作為處理個人信息的一種方法,其旨在收集線上的有關數據。

最後,卡巴斯基建議用戶應養成良好的習慣,始終通過受信任的來源下載應用、阻止第三方 cookie 訪問並定期清除,以充分抵禦此類攻擊。

相關焦點

  • AV-TEST評出最好的8款Android防病毒軟體
    Avira Antivirus Security 6.3Avira Antivirus Security在保護方面還不夠完善,可以實時檢測到99.8%的惡意軟體攻擊。該應用程式的功能包括應用程式控制,隱私顧問,VPN和安全瀏覽。 2.
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!  安卓市場是中國最大的android安卓應用市場,安卓市場官網打造成最全面、快捷的安卓軟體、遊戲等電子應用下載市場。用安卓手機,裝安卓市場  另外,手機用戶在下載時可細心留意一下上傳者的名稱,一些下載平臺的應用上傳者並非官方開發者,而是一些個人的名字,此類應用慎用。
  • AV-TEST給出安卓最佳防毒軟體排名,卡巴斯基第一
    安全研究所AV-TEST進行的一項研究揭示了Android的最佳防病毒解決方案,幫助用戶提升Android智慧型手機上數據安全性。測試結果顯示,總共有7種不同的安全產品得到了最大的分數,具有完美的性能和可用性分數。
  • 別亂下資源 卡巴斯基發現「權力的遊戲」種子病毒泛濫!
    權力的遊戲鐵王座  卡巴斯基表示,在調研的31個節目中,卡巴斯基發現126,340個偽裝成電視劇的惡意軟體。其中「權力的遊戲」、「行屍走肉」和「綠箭俠」為惡意軟體最泛濫的電視劇。有17%的惡意軟體都選擇偽裝成「權力的遊戲」。其中每一季的第一集和最後一集的惡意軟體最為泛濫,全系列第一集「凜冬將至」是惡意軟體偽裝最多的劇集。
  • 真假美猴王:假冒Android版賽博朋克2077,暗含勒索軟體
    這是前幾天的關於索尼將賽博朋克2077下架的新聞卡巴斯基實驗室的Tatyana Shishkova在Google Play商店的偽造市場中,在偽造的Cyberpunk 2077視頻遊戲中發現了一種具有勒索軟體功能的新型Android惡意軟體。
  • 與卡巴斯基安全大師一席談
    Sergey Lohzkin(謝爾蓋·洛茲金)是卡巴斯基實驗室全球研究和分析團隊的高級安全研究員,年輕而帥氣,他的研究領域主要包括:網絡間諜、靜態和動態的惡意軟體分析、Undernet網絡、社交引擎、安全數據傳輸等。 由於謝爾蓋是我下午的專訪對象,因此我對他的發言內容格外留意。
  • 蘋果意外批准偽裝成Flash的惡意軟體 目前已經撤銷批准
    根據一份新報告,蘋果意外批准了偽裝成Adobe Flash Player更新的常見惡意軟體,使其可以在macOS上運行。根據安全研究人員Patrick Wardle的說法,蘋果公司批准了一款應用程式,其中包含由著名的Shlayer惡意軟體使用的代碼。Shlayer是一種木馬下載程序,它通過虛假應用程式傳播,並通過大量廣告軟體轟炸用戶。網絡安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的「最常見威脅」 。
  • 安天發布WannaRen的梳理與分析,黑客可通過PPT下載安裝惡意軟體
    2 惡意軟體偽裝成以Skype為主的視頻通話應用程式成千上萬的惡意軟體文件被偽裝成眾所周知的社交會議和協作應用程式。研究人員發現,在家辦公的期間,流行的會議應用程式已成為一種主要的網絡犯罪誘餌。而在惡意冒充下載方面,Skype是無可爭議的領頭羊。
  • 惡意軟體分析資源集合
    因此,大家可能會在各種惡意軟體分析論壇上看到很多貌似跟這個主題或者領域毫不相關的帖子,但我想告訴大家的是,軟體領域裡的任何一個概念可能都與惡意軟體分析有著某種關聯。因為惡意軟體,也是軟體,惡意軟體分析,最終都會歸結到軟體分析之上。
  • FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶
    《FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    小白:看來Google公司對於惡意軟體的應急措施做得還是很不錯的~ 大東:但是對於用戶而言,仍然需要手動幹預並主動從他們的設備中刪除這些應用。只有這樣做,才能確保自己的安全不受威脅。 小白:據我所知,最近Google下架應用可不止一次啦!
  • 2018年最好的8款殺毒軟體 你知道幾款?
    此外,據說這款軟體可能產生比大多數競爭對手更多的誤報,但是會對用戶產生什麼影響,這取決於用戶如何使用計算機。  其軟體界面是一個主要的優點。它是一種非常易於使用的輕量級軟體,而且大多數情況下可以單獨留下應用程式來維護電腦安全。該程序對用戶的系統性能影響很小,如果用戶確實需要進行幹預,那麼通常只需點擊幾下滑鼠即可解決任何問題。
  • 勒索軟體:改寫網安格局,進入突變元年
    勒索軟體是一種惡意軟體,它能夠獲取文件或系統的控制權限,並阻止用戶控制這些文件或系統。然後,所有的文件甚至整個設備都會被加密技術挾持,直到受害者支付贖金以換取解密密鑰。該密鑰允許用戶恢復被程序加密的文件或系統。
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體
  • 當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器
    當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器 站長之家(ChinaZ.com)12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些
  • facebook最新版2021下載_facebook2021官方版下載_18183軟體下載
    Facebook是一款社交類的軟體,軟體是一個非常知名的社交網絡服務網站,又稱「臉書」、「臉譜」、「非識不可」,Facebook的推出讓用戶也能隨時隨地上facebook和好友互動,更新動態,查看接下來的活動,看朋友的塗鴉牆或資訊,更不用說隨時隨地上傳你的相片了。
  • 惡意軟體ComboJack正透過剪貼板盯著你的加密貨幣錢包
    Palo Alto Networks公司的 Unit 42威脅研究團隊最近發現了一種被命名為「ComboJack」的新型惡意軟體,能夠檢測目標受害者何時將加密貨幣錢包地址複製到了Windows剪貼板,並通過將這個地址替換為其開發者所持有的錢包地址來竊取資金。
  • 「鑑貞服務」測試伴侶忠誠度不可怕,這些間諜軟體更難防
    Lipizzan的「間諜軟體」偽裝成具備清理功能、備份功能的應用程式來吸引用戶下載安裝,並在後臺偷偷連接伺服器,竊取用戶的電子郵件、簡訊、位置信息以及屏幕截圖等隱私數據。目前在谷歌應用商店中發現有的 20 多款應用屬於 Lipizzan 家族,感染用戶為國外小部分用戶,國內用戶並未受到波及。
  • 這類軟體趕緊卸載!央視315晚會揭露「手機裡的竊賊插件」
    據央視曝光,這款SDK共涉及50餘個手機APP,SDK作為手機軟體中提供某種功能或服務的插件植入到手機軟體中,安裝了這些APP的用戶,手機中的隱私信息會被不斷讀取,而在這個過程中,(上下滑動查看) 而此次晚會曝光的另一款北京招財旺旺信息技術有限公司開發的SDK,除了收集用戶手機號碼、設備信息等隱私外,甚至會收集並上傳用戶手機中的簡訊內容,帶有驗證碼的簡訊同樣會被上傳,在採集之後還會發送至指定伺服器進行儲存。
  • Facebook封禁越南黑客組織海蓮花關聯的IT公司帳戶
    Facebook在調查中稱,海蓮花黑客組織(APT32)是總部設在越南,目標對象是越南境內和海外的越南human權活動家,寮國和柬埔寨的外國政府,非政府組織,新聞社以及許多涉及信息技術公司,酒店,農業和商品,醫院,零售,汽車工業以及帶有惡意軟體的移動服務