自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟警告:惡意瀏覽器插件可劫持Facebook賬戶

安全
微軟警告說,近期發(fā)現(xiàn)部分惡意的瀏覽器插件能夠劫持用戶的Facebook個(gè)人信息,特別是針對(duì)那些位于巴西的用戶。

微軟警告說,近期發(fā)現(xiàn)部分惡意的瀏覽器插件能夠劫持用戶的Facebook個(gè)人信息,特別是針對(duì)那些位于巴西的用戶。

到目前為止,只有Chrome和Firefox成為了惡意插件的目標(biāo)。

一旦安裝了惡意插件,他們會(huì)嘗試升級(jí)自身,然后從攻擊者的Facebook主頁(yè)中提取一個(gè)包含命令列表的配置文件(”Like” a page,Share,Post,Join a group,Invite friend to a group,Chat to Friends,Comment on a post”)

當(dāng)用戶登入他們的Facebook賬戶之后,惡意插件開始行動(dòng),首先他們發(fā)送一條帶有視頻鏈接的狀態(tài)來誘騙那些潛在的受害者上鉤,當(dāng)目標(biāo)點(diǎn)擊鏈接時(shí),會(huì)要求安裝一個(gè)插件,通常會(huì)偽裝成“YouTube Player”或假裝升級(jí)Flash Player。

不過老實(shí)說,微軟并沒有透露惡意插件是如何被用戶安裝的,以上只是我個(gè)人的推測(cè)。

目前這個(gè)惡意的主頁(yè)已經(jīng)被Facebook和諧了,但是其他的利用方式很容易出現(xiàn)。

根據(jù)微軟的說法,如果根據(jù)”Likes“,評(píng)論以及分享鏈接的數(shù)量,目前這一威脅傳播的非常迅速。

“也許我們的統(tǒng)計(jì)并不是很準(zhǔn)確,因?yàn)樗梢愿淖兯男畔?nèi)容,URL,F(xiàn)acebook主頁(yè)以及其他的活動(dòng)特征。不管怎么說,我們推薦你將安全軟件升級(jí)至最新版來幫助你避免受到惡意插件的影響。”

目前部分安全產(chǎn)品已經(jīng)可以識(shí)別惡意的插件,并命名為Trojan:JS/Febipos.A.

責(zé)任編輯:藍(lán)雨淚 來源: Freebuf
相關(guān)推薦

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2022-07-29 11:13:14

惡意軟件網(wǎng)絡(luò)攻擊

2021-07-25 17:00:56

微軟Edge瀏覽器

2020-12-14 13:50:12

微軟惡意軟件威脅

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2012-05-26 23:26:05

Opera瀏覽器

2012-06-14 09:16:58

2023-03-13 22:23:30

2012-05-28 14:59:43

Facebook瀏覽器

2021-10-24 08:25:16

YouTube惡意軟件黑客

2022-03-05 11:42:44

惡意軟件黑客

2010-12-16 10:56:23

2015-01-21 15:45:50

斯巴達(dá)瀏覽器

2022-05-31 13:15:11

WhatsApp劫持用戶攻擊

2009-07-29 08:50:10

Windows 7瀏覽器歐洲版

2015-10-22 12:36:36

惡意軟件eFast瀏覽器安全

2017-01-03 20:13:02

2015-05-29 11:37:53

2013-11-22 09:58:36

2021-12-02 08:56:11

Windows 11操作系統(tǒng)Edge
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)