卡巴斯基曝光两款 Android 恶意软件 可控制用户 Facebook 账户

业界
2020
03/18
22:55
cnBeta
分享
评论

 稿源:cnBeta.COM

安全大厂卡巴斯基刚刚公布了两款危害 Android 设备的新型恶意软件,警告其可能控制用户的 Facebook 等社交媒体账户。受感染的机器会向攻击者敞开用户社交帐户的访问权限,并被广泛应用于垃圾邮件和网络钓鱼等活动。更糟糕的是,两款恶意软件会协同工作,并逐步对用户设备展开破坏。

资料图(来自:Kaspersky)

第一款恶意软件会尝试在受感染的 Android 设备上取得 root 权限,使得网络犯罪分子能够提取 Facebook 的 cookie,并将之上传到受控服务器。

卡巴斯基指出,通常情况下,仅拥有账号 ID 是不足以控制用户账户的。网站已经采取了一些安全措施,以阻止可疑的登陆尝试。

第二款 Android 木马可在受感染的设备上设置代理服务器,使得攻击者能够绕过安全措施,从而实现对设备的几乎完全控制,以染指受害者的社交媒体账户。

庆幸的是,只有少数人受到 Cookiethief 的威胁。但估计过不了多久,类似的攻击方法会变得越来越普遍。

卡巴斯基恶意软件分析师 Igor Golovin 表示:通过结合这两种方法,攻击者可在不引起受害者明显怀疑的情况下达成对 cookie 信息的窃取和账户的控制。

尽管这是一个相对较新的威胁,迄今为止的受害者只有 1000 人左右,但这一数字仍可能进一步增长,尤其是网站很难检测到行为的异常。

尽管我们在日常的网页浏览过程中不怎么关注,但 cookie 信息其实无处不在。作为处理个人信息的一种方法,其旨在收集线上的有关数据。

最后,卡巴斯基建议用户应养成良好的习惯,始终通过受信任的来源下载应用、阻止第三方 cookie 访问并定期清除,以充分抵御此类攻击。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

按惯例,芯片代工商台积电将在明日披露 2 月份的营收,同此前几年一样,今年 2 月份的营收可能会继续大幅下滑。
业界
2020 年伊始,新型冠状病毒肺炎(COVID-19)的魔爪已经伸向全球多个国家 / 地区,拉响了全球医疗系统的警钟,打乱几乎所有人的计划,甚至给一些家庭带去不幸。截至 2020 年 3 月 1 日 24 时,我国已累计有...
业界
春节假期延长,为了不耽误学习进度,不少学校采取了网上直播授课的方式。
业界
华为近日对组织架构进行新一轮调整,其中 Cloud&AI 升至华为第四大 BG。
业界
近日,哔哩哔哩 ( 简称 B 站 ) 公布年度弹幕数据,"AWSL" 以 3296443 次发送成为 2019 年 B 站年度弹幕。开启弹幕已经成为当前很多年轻人看剧时的习惯。有网友询问," 弹幕 " 是网民逆天创造力的体现,但...
业界

相关推荐

1
3