自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

下載量超過580萬的安卓應(yīng)用可竊取Facebook密碼

安全
Doctor Web研究人員在谷歌play應(yīng)用商店中發(fā)現(xiàn)了多個(gè)惡意應(yīng)用,可以竊取Facebook用戶的登錄憑證和密碼。

下載量超過580萬的安卓應(yīng)用可竊取用戶Facebook密碼。

Doctor Web研究人員在谷歌play應(yīng)用商店中發(fā)現(xiàn)了多個(gè)惡意應(yīng)用,可以竊取Facebook用戶的登錄憑證和密碼。這些竊取器木木以非惡意軟件的形式傳播,惡意軟件下載量超過585.6萬次。

研究人員共發(fā)現(xiàn)了10個(gè)木馬應(yīng)用,其中9個(gè)可以在谷歌play應(yīng)用商店中下載:

  • 其中一個(gè)照片處理的軟件名為Processing Photo,是由開發(fā)者chikumburahamilton傳播的,下載量超過50萬次;
  • 訪問安卓設(shè)備上其他軟件的應(yīng)用:比如APP LOCK KEEP,下載量超過5萬次;
  • 開發(fā)者SNT.rbcl 開發(fā)的Rubbish Cleaner,一個(gè)優(yōu)化安卓設(shè)備性能的小工具。下載量超過10萬次。
  • 占卜程序Horoscope Daily和Horoscope Pi,下載量分別超過10萬次和1000次。
  • 開發(fā)者Reuben Germaine開發(fā)的健身應(yīng)用Inwell Fitness,下載量超過10萬次。
  • 圖像編輯應(yīng)用PIP Photo,下載量超過500萬次。

研究人員將相關(guān)結(jié)果報(bào)告給了谷歌,隨后部分也應(yīng)用已經(jīng)從谷歌應(yīng)用商店被移除。但是截至本文發(fā)布,仍然有部分應(yīng)用可以下載。

研究人員在分析竊取器木馬時(shí)發(fā)現(xiàn)一個(gè)之前通過谷歌應(yīng)用商店傳播的圖像編輯軟件——EditorPhotoPip。該應(yīng)用已經(jīng)從官方應(yīng)用商店刪除了,但是在一些第三方的軟件下載網(wǎng)站上仍然可以下載。研究人員檢測(cè)到的Android.PWS.Facebook.13、Android.PWS.Facebook.14和Android.PWS.Facebook.15 是原生安卓應(yīng)用程序,Android.PWS.Facebook.17和Android.PWS.Facebook.18是使用Flutter框架開發(fā)的跨平臺(tái)應(yīng)用。這些惡意軟件都是從同一個(gè)惡意軟件修改而來的,因?yàn)槭褂昧讼嗤呐渲梦募袷胶拖嗤腏S腳本來竊取用戶數(shù)據(jù)。

為使用app的功能和禁用app內(nèi)廣告,app要求用戶用其Facebook賬戶登錄。App內(nèi)的廣告是真實(shí)存在的,但目的是為了鼓勵(lì)安卓設(shè)備所有者來執(zhí)行要求的動(dòng)作——使用Facebook賬戶登錄。

APP啟動(dòng)時(shí)的界面如下所示:

鼓勵(lì)潛在受害者使用Facebook賬戶登錄的消息:

如果用戶同意并點(diǎn)擊登錄按鈕,就會(huì)看到標(biāo)準(zhǔn)的社交網(wǎng)絡(luò)登錄表單:

這些表單是無害的。木馬使用了一種特殊的機(jī)制來誘惑受害者。惡意軟件啟動(dòng)后,在從C2服務(wù)器接收到必要的設(shè)置后,就會(huì)加載合法的Facebook web頁面https://www.facebook.com/login.php 到webview中。然后,在同一webview中加載從C2服務(wù)器接收到的JS。JS腳本是用來劫持用戶輸入的登錄憑證的。之后,JS代碼會(huì)竊取用戶輸入的登錄憑證和密碼并傳遞給木馬應(yīng)用,然后傳輸數(shù)據(jù)到攻擊者的C2服務(wù)器。受害者在登錄賬戶后,木馬也會(huì)從當(dāng)前的認(rèn)證會(huì)話中竊取cookie。這些竊取的cookie也會(huì)發(fā)送給攻擊者。

研究人員分析發(fā)現(xiàn)攻擊者可以很容易的修改木馬的設(shè)置,加載其他合法服務(wù)的web頁面。甚至還可以在釣魚網(wǎng)站中使用完全偽造的表單,因此該木馬可以用來從任意服務(wù)竊取登錄憑證和密碼。

本文翻譯自:https://news.drweb.com/show/?i=14244&lng=en

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2015-06-18 11:14:02

AndroidiOS應(yīng)用下載

2013-08-01 10:22:28

Google Play應(yīng)用商店App Store

2021-07-05 12:27:42

Android惡意軟件Google

2011-10-25 14:45:19

AndroidiOS應(yīng)用

2013-08-26 15:32:47

AppStore下載量移動(dòng)應(yīng)用營(yíng)銷應(yīng)用商店SEO

2013-09-13 10:16:34

Windows 8.1

2022-12-02 13:56:14

2020-12-15 06:46:09

TikTok應(yīng)用程序Facebook

2025-03-18 07:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊

2012-10-23 11:05:12

100萬排名第三銀信寶

2021-01-04 10:02:54

Facebook憑證攻擊

2012-07-09 10:12:34

黑莓應(yīng)用商店

2010-07-21 09:27:55

手機(jī)應(yīng)用

2011-11-02 10:02:24

憤怒的小鳥

2012-03-14 17:23:20

Windows Pho開發(fā)者

2013-09-12 13:13:27

2012-03-31 22:11:44

憤怒的小鳥

2011-11-02 09:07:03

Outfit7會(huì)說話的朋友Talking Tom

2011-12-24 17:55:38

App Store
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)