社交软件巨头全部中招,木马FFdroider正在窃取你的账户信息

VSole2022-04-08 07:46:31

近期,一款新型信息窃取程序FFDroider出现,它凭借存储在浏览器中的凭证和cookie来窃取受害者的社交媒体帐户。

社交媒体账户,尤其是经过验证的账户,对于黑客来说具有非常大的吸引力,因为这些账户可以用于各种恶意活动,包括进行加密货币诈骗和分发恶意软件。当这些账户能够访问社交网站的广告平台时,黑客就可以利用窃取的凭证来运行恶意广告。

 通过破解软件分发

云计算安全 服务提供商 Zscaler 的研究人员一直在追踪 该恶意软件 及其传播 情况 ,并根据最近的样本发表了一份详细的技术分析。

像许多恶意软件一样,FFDroider通过破解软件、免费软件、游戏和其他从种子网站下载的文件进行传播。

在下载安装其他软件或文件时,FFDroider会伪装成Telegram桌面应用程序以逃避检测,进而完成安装。一旦启动,该恶意软件将创建一个名为“FFDroider ”的Windows注册表项。

FFDroider在受感染的系统上创建注册表项 (Zscaler)

下图为研究人员整理的 攻击流程图,说明 了该 恶意软件是 如何 安装在受害者设备上的。

FFDroider的感染和操作流程(Zscaler)

FFDroider的目标是存储在Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge中的cookie和帐户凭证。例如,该恶意软件通过滥用Windows Crypt API,特别是CryptUnProtectData,来读取和解析Chromium SQLite cookie和SQLite Credential存储并解密条目。对其他浏览器的窃取过程也类似,即使用InternetGetCookieRxW和IEGet ProtectedMode Cookie等功能来抓取所有存储在Explorer和Edge中的Cookie。

恶意软件执行功能,从IE中窃取Facebook cookies (Zscaler)

窃取和解密后会产生明文用户名和密码,然后通过HTTP POST请求泄露到C2服务器。

通过POST请求泄漏被盗数据(Zscaler)

 针对社交媒体

与其他木马不同,FFDroider的运营商对存储在浏览器中的所有账户凭证并不感兴趣,而是专注于窃取可在Facebook、Instagram、Amazon、eBay、Etsy、Twitter 和WAX云钱包等社交媒体账户和电子商务网站进行身份验证的有效cookie,恶意软件会在此过程中进行动态测试。

从浏览器窃取Facebook的cookies(Zscaler)

以Facebook为例,如果身份验证成功,FFDroider就会从Facebook广告管理器中获取所有页面和书签、受害者的好友数量以及账单和支付信息。威胁参与者可能会利用这些信息在社交媒体平台上开展欺诈性广告活动,并向更多人推广他们的恶意软件。

如果成功登录Instagram,FFDroider将打开账户编辑网页,获取电子邮件地址、手机号码、用户名、密码等详细信息。

试用被盗的 Instagram cookie (Zscaler)

FFDroider不仅可以窃取凭证,而且可以登录平台并获得更多的信息。在窃取信息并将所有内容发送到C2服务器之后,该恶意软件就专注于以固定的时间间隔从服务器上下载额外的模块。Zscaler的分析师没有提供更多关于这些模块的细节,但FFDroider具有下载器功能使其威胁变得更大。

为避免安装恶意软件,人们应远离非法下载和未知软件来源。作为额外的预防措施,可以将下载内容上传到VirusTotal恶意软件分析平台,以检测其是否为恶意软件。

软件社交平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦调查局花费2700万美元(约1.7亿元)采购Babel X社交媒体监控服务,创下美国政府(民事部门)采购开源情报的最高金额纪录; FBI的标书显示,采购软件应支持监控推特、脸书、微博等17个主要平台(微博属于可选),英文、中文等8种语言,以及多种智能监控分析功能。 据华盛顿邮报消息,美国联邦调查局近日与Babel Street公司签订了一份创纪录的软件服务合同,以期强化对社交媒体内容的
美国民事政府采购开源情报最大订单
继10月5日长达6小时的宕机之后,Facebook、Instagram、Whatsapp、Massage于10月9日再次宕机。这可能是Facebook有史以来持续时间最长、影响范围最广的一次故障。Facebook也不得不再次在其竞争对手Twitter上发布致歉声明。不仅如此,Facebook的内网也受到了影响,员工之间只能通过Outlook等方式进行交流协同办公。
根据北京大学互联网发展研究中心与互联网公司联合发布的《中国大安全感知报告(2021)》显示,有七成受访者感到算法能获取自己的喜好、兴趣从而“算计”自己,近五成受访者表示,在算法束缚下想要逃离网络、远离手机。
4月19日,网络安全公司 Check Point发布报告称,职场类社交软件LinkedIn在今年第一季度的网络钓鱼活动急剧升温,目前已占全球网络钓鱼数量的52%,位居排行榜首位。
近期,深圳警方线上线下精准巡查,接连破获两起侵犯公民个人信息案,共抓获7名犯罪嫌疑人,查获海量公民个人信息数据。
据台媒报道,4日晚22时许开始,台湾岛内“警政系统”网站一度瘫痪近3小时,导致勤务停摆,让许多警员感到不便。
今年以来,按照公安部“净网2021”专项行动部署,北京警方破获多起涉嫌帮助信息网络犯罪活动罪(以下简称“帮信罪”)案件,记者以案说法,带你了解到底什么是“帮信罪”,如何避免落入陷阱。
2019年9月,一度成为互联网热门应用的某换脸软件开发企业,因涉嫌未依法依规收集使用人脸信息被工信部约谈。2019年全国两会后,“加强大数据时代个人信息保护”成为全国政协重点系列提案之一。与此同时,委员移动履职平台也及时开通议政群,131位委员先后发表意见建议299条。赖明勇建议,明晰数据产权归属,严格依法赋权和监管。
VSole
网络安全专家