您现在的位置是:物联网 >>正文
30 万安卓用户 Facebook 凭证遭“Schoolyard Bully”木马窃取
物联网1人已围观
简介The Hacker News 网站披露,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的 30 多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒 ...

The 卓用证遭Hacker News 网站披露 ,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的木马窃 30 多万Android用户 。该木马程序伪装成合法的卓用证遭教育主题应用程序,引诱毫无戒心的木马窃用户下载,随后便窃取其 Facebook 凭证 。卓用证遭

据悉 ,建站模板木马窃这些应用程序可以从官方Google Play商店下载,卓用证遭目前已经被删除了 。木马窃但是卓用证遭,用户仍然可以在第三方应用商店中下载并继续使用。木马窃
Zimperium 研究人员 Nipun Gupta 和 Aazim Bill SE Yaswant 在与 The 卓用证遭Hacker News 分享的一份报告中表示,“Schoolyard Bully”木马程序使用了 JavaScript 注入来窃取 Facebook 凭证 。模板下载木马窃
研究人员进一步分析发现,卓用证遭“Schoolyard Bully”通过在 WebView 中启动 Facebook 的木马窃登录页面来实现这一目的,该页面还嵌入了恶意 JavasCript 代码,卓用证遭将用户电话号码、电子邮件地址和密码渗透到配置的命令和控制(C2)服务器。云计算
此外,“Schoolyard Bully”木马还进一步利用诸如“libabc.so”之类的本地库 ,以避免防病毒解决方案的检测 。
虽然“Schoolyard Bully”木马专门针对越南语应用程序,但在 70 多个国家的其它应用程序中也发现了其踪迹 。免费模板
一年多前,Zimperium 在代号为 FlyTrap 的活动中发现了类似活动,攻击者旨在通过恶意 Android 应用程序危害 Facebook 账户。
Zimperium 移动威胁情报主管理查德·梅里克(Richard Melick)强调 ,攻击者窃取 Facebook 密码会造成很大破坏,如果攻击者冒充受害者 ,就很容易诱使其朋友和其它联系人发送金钱或敏感信息 。源码库
值得注意的是 ,许多用户重复使用相同密码 ,如果攻击者窃取了受害者 Facebook 密码 ,很可能掌握其电子邮件和密、银行或金融应用程序 、公司账户等。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/118a799874.html
相关文章
一条隐形短信让iPhone变“终极监控工具”,附近设备信息都能获取!苹果惊人漏洞历时4年才被发现
物联网苹果重大漏洞让数千部iPhone变“终极监控工具”——而且居然过了四年才被发现?最近,知名安全公司卡巴斯基曝光:恶意者只需知道目标人士的电话号码或AppleID名称,即可向苹果手机用户发送一条不可见的 ...
【物联网】
阅读更多闪电蜂换屏全攻略(了解闪电蜂换屏的步骤及技巧)
物联网随着智能手机的普及,手机屏幕损坏成为一个常见的问题。而对于拥有闪电蜂手机的用户来说,换屏可能是一个相对陌生的领域。本文将详细介绍闪电蜂换屏的步骤和技巧,帮助用户轻松完成屏幕更换。一、准备工作:备齐所需 ...
【物联网】
阅读更多安卓手机系统预装软件怎么卸载
物联网1、最厚道的手机——删除即可 有些比较注重用户体验的手机厂商,他们虽然需要从应用开发商手里分一杯羹,但是也深知预装软件给用户带来的困扰,因此并没有把预装软件植入手机底层,而是允许用户直接 ...
【物联网】
阅读更多