您现在的位置是:网络安全 >>正文
30 万安卓用户 Facebook 凭证遭“Schoolyard Bully”木马窃取
网络安全75361人已围观
简介The Hacker News 网站披露,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的 30 多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒 ...

The 卓用证遭Hacker News 网站披露 ,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的木马窃 30 多万Android用户。该木马程序伪装成合法的卓用证遭教育主题应用程序,引诱毫无戒心的木马窃用户下载,随后便窃取其 Facebook 凭证 。卓用证遭

据悉,源码库木马窃这些应用程序可以从官方Google Play商店下载,卓用证遭目前已经被删除了 。木马窃但是卓用证遭,用户仍然可以在第三方应用商店中下载并继续使用 。木马窃
Zimperium 研究人员 Nipun Gupta 和 Aazim Bill SE Yaswant 在与 The 卓用证遭Hacker News 分享的一份报告中表示,“Schoolyard Bully”木马程序使用了 JavaScript 注入来窃取 Facebook 凭证 。免费模板木马窃
研究人员进一步分析发现 ,卓用证遭“Schoolyard Bully”通过在 WebView 中启动 Facebook 的木马窃登录页面来实现这一目的 ,该页面还嵌入了恶意 JavasCript 代码 ,卓用证遭将用户电话号码、电子邮件地址和密码渗透到配置的命令和控制(C2)服务器 。建站模板
此外,“Schoolyard Bully”木马还进一步利用诸如“libabc.so”之类的本地库,以避免防病毒解决方案的检测 。
虽然“Schoolyard Bully”木马专门针对越南语应用程序,但在 70 多个国家的其它应用程序中也发现了其踪迹 。源码下载
一年多前 ,Zimperium 在代号为 FlyTrap 的活动中发现了类似活动 ,攻击者旨在通过恶意 Android 应用程序危害 Facebook 账户 。
Zimperium 移动威胁情报主管理查德·梅里克(Richard Melick)强调,攻击者窃取 Facebook 密码会造成很大破坏,如果攻击者冒充受害者,就很容易诱使其朋友和其它联系人发送金钱或敏感信息。亿华云
值得注意的是,许多用户重复使用相同密码,如果攻击者窃取了受害者 Facebook 密码,很可能掌握其电子邮件和密 、银行或金融应用程序 、公司账户等 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/229c899762.html
上一篇:是什么导致了网络攻击的增加?
相关文章
微软已在数百个网络中发现 Raspberry Robin 蠕虫
网络安全据Bleeping Computer网站7月2日消息,微软最近在来自各个行业的数百家组织网络中发现了蠕虫病毒——Raspberry Robin树莓知更鸟)。Raspberry Robin主要针对Win ...
【网络安全】
阅读更多数字孪生为数据中心插上“可持续”的翅膀
网络安全为了能以更加可持续的方式运营企业,企业对数字基础设施的要求也越来越高,不止是出于成本和效率的考量,从环境的角度也是如此。Equinix全球IBX运营工程副总裁Arno van Gennip表示:“从设 ...
【网络安全】
阅读更多保护微服务架构安全的三个优秀实践
网络安全最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果 ...
【网络安全】
阅读更多