自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

30 萬(wàn)安卓用戶(hù) Facebook 憑證遭“Schoolyard Bully”木馬竊取

安全
該木馬程序偽裝成合法的教育主題應(yīng)用程序,引誘毫無(wú)戒心的用戶(hù)下載,隨后便竊取其 Facebook 憑證。

30 萬(wàn)安卓用戶(hù) Facebook 憑證遭“Schoolyard Bully”木馬竊取 

The Hacker News 網(wǎng)站披露,一種名為“Schoolyard Bully”木馬程序攻擊遍布 71 個(gè)國(guó)家的 30 多萬(wàn)Android用戶(hù)。該木馬程序偽裝成合法的教育主題應(yīng)用程序,引誘毫無(wú)戒心的用戶(hù)下載,隨后便竊取其 Facebook 憑證。

1669951938_638971c26849b69652d87.jpg!small

據(jù)悉,這些應(yīng)用程序可以從官方Google Play商店下載,目前已經(jīng)被刪除了。但是,用戶(hù)仍然可以在第三方應(yīng)用商店中下載并繼續(xù)使用。

Zimperium 研究人員 Nipun Gupta 和 Aazim Bill SE Yaswant 在與 The Hacker News 分享的一份報(bào)告中表示,“Schoolyard Bully”木馬程序使用了 JavaScript 注入來(lái)竊取 Facebook 憑證。

研究人員進(jìn)一步分析發(fā)現(xiàn),“Schoolyard Bully”通過(guò)在 WebView 中啟動(dòng) Facebook 的登錄頁(yè)面來(lái)實(shí)現(xiàn)這一目的,該頁(yè)面還嵌入了惡意 JavasCript 代碼,將用戶(hù)電話(huà)號(hào)碼、電子郵件地址和密碼滲透到配置的命令和控制(C2)服務(wù)器。

此外,“Schoolyard Bully”木馬還進(jìn)一步利用諸如“l(fā)ibabc.so”之類(lèi)的本地庫(kù),以避免防病毒解決方案的檢測(cè)。

雖然“Schoolyard Bully”木馬專(zhuān)門(mén)針對(duì)越南語(yǔ)應(yīng)用程序,但在 70 多個(gè)國(guó)家的其它應(yīng)用程序中也發(fā)現(xiàn)了其蹤跡。

一年多前,Zimperium 在代號(hào)為 FlyTrap 的活動(dòng)中發(fā)現(xiàn)了類(lèi)似活動(dòng),攻擊者旨在通過(guò)惡意 Android 應(yīng)用程序危害 Facebook 賬戶(hù)。

Zimperium 移動(dòng)威脅情報(bào)主管理查德·梅里克(Richard Melick)強(qiáng)調(diào),攻擊者竊取 Facebook 密碼會(huì)造成很大破壞,如果攻擊者冒充受害者,就很容易誘使其朋友和其它聯(lián)系人發(fā)送金錢(qián)或敏感信息。

值得注意的是,許多用戶(hù)重復(fù)使用相同密碼,如果攻擊者竊取了受害者 Facebook 密碼,很可能掌握其電子郵件和密、銀行或金融應(yīng)用程序、公司賬戶(hù)等。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-01-04 10:02:54

Facebook憑證攻擊

2022-03-02 10:53:32

木馬惡意軟件

2024-05-11 19:27:56

2021-07-06 12:26:00

密碼安卓惡意軟件

2012-01-09 11:00:01

2012-07-13 11:05:46

2023-06-27 19:11:23

2025-03-19 06:00:00

2015-08-06 13:17:23

2011-07-25 17:16:05

2024-10-15 15:45:51

2022-07-05 15:11:04

Flubot惡意軟件

2015-08-27 10:19:04

2020-11-13 16:20:52

Windows登錄憑證命令

2025-02-26 15:06:23

2020-10-12 06:32:25

Windows竊取技巧

2015-09-23 16:03:41

2015-10-09 10:47:56

2024-12-06 17:04:07

2021-11-24 16:30:44

木馬惡意軟件網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)