您现在的位置是:数据库 >>正文
30 万安卓用户 Facebook 凭证遭“Schoolyard Bully”木马窃取
数据库223人已围观
简介The Hacker News 网站披露,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的 30 多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒 ...

The 卓用证遭Hacker News 网站披露 ,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的木马窃 30 多万Android用户。该木马程序伪装成合法的卓用证遭教育主题应用程序 ,引诱毫无戒心的木马窃用户下载 ,随后便窃取其 Facebook 凭证。卓用证遭

据悉 ,源码库木马窃这些应用程序可以从官方Google Play商店下载,卓用证遭目前已经被删除了。木马窃但是卓用证遭 ,用户仍然可以在第三方应用商店中下载并继续使用 。木马窃
Zimperium 研究人员 Nipun Gupta 和 Aazim Bill SE Yaswant 在与 The 卓用证遭Hacker News 分享的一份报告中表示 ,“Schoolyard Bully”木马程序使用了 JavaScript 注入来窃取 Facebook 凭证 。模板下载木马窃
研究人员进一步分析发现,卓用证遭“Schoolyard Bully”通过在 WebView 中启动 Facebook 的木马窃登录页面来实现这一目的,该页面还嵌入了恶意 JavasCript 代码,卓用证遭将用户电话号码、电子邮件地址和密码渗透到配置的命令和控制(C2)服务器 。服务器租用
此外 ,“Schoolyard Bully”木马还进一步利用诸如“libabc.so”之类的本地库 ,以避免防病毒解决方案的检测。
虽然“Schoolyard Bully”木马专门针对越南语应用程序,但在 70 多个国家的其它应用程序中也发现了其踪迹 。源码下载
一年多前,Zimperium 在代号为 FlyTrap 的活动中发现了类似活动 ,攻击者旨在通过恶意 Android 应用程序危害 Facebook 账户 。
Zimperium 移动威胁情报主管理查德·梅里克(Richard Melick)强调,攻击者窃取 Facebook 密码会造成很大破坏,如果攻击者冒充受害者 ,就很容易诱使其朋友和其它联系人发送金钱或敏感信息。亿华云
值得注意的是,许多用户重复使用相同密码 ,如果攻击者窃取了受害者 Facebook 密码,很可能掌握其电子邮件和密 、银行或金融应用程序、公司账户等 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/229c899762.html
相关文章
关键基础设施的物联网安全解决方案
数据库对于关键基础设施,安全是不可协商的。保护网络、系统和资产以实现不间断运营对于组织、城市和国家的安全至关重要。令人遗憾的是,网络犯罪分子可以渗透 93% 的公司网络 (betanews.com)。鉴于此 ...
【数据库】
阅读更多D-LinkDIR-615无线路由器的优势和功能(一款性价比高、易于安装和使用的无线路由器)
数据库D-LinkDIR-615是一款常见且备受好评的无线路由器,具备出色的性价比和易于安装和使用的特点。该款路由器可以满足家庭和小型办公室的网络需求,提供高速的无线连接和稳定的信号传输。本文将详细介绍D- ...
【数据库】
阅读更多比较以香山EB9005L与875J电子秤的优劣(哪款电子秤更适合您?以香山EB9005L与875J电子秤比较)
数据库在现代社会中,电子秤已经成为生活中不可或缺的一部分。而在市场上,以香山EB9005L和875J电子秤都备受消费者的关注。本文将从多个方面比较这两款电子秤的优劣,帮助消费者选择适合自己的电子秤。1.外观 ...
【数据库】
阅读更多