新的恶意软件菌株绕过Facebook身份验证以劫持企业帐户
黑客正在寻找Facebook商业账户来劫持并使用与这些账户相关联的信用卡来资助他们自己的广告活动。WithSecure的安全专家发现了针对个人和员工的犯罪分子,这些个人和员工可能使用信息窃取恶意软件访问FacebookBusiness帐户。
研究人员将恶意软件称为“DUCKTAIL”,并认为是越南威胁行为者正在运行该节目。作案手法相对简单:他们将首先寻找在Facebook上购买广告的企业,然后尝试猜测该公司的哪些人可能可以访问其FacebookBusiness帐户。
“该恶意软件旨在窃取浏览器cookie,并利用经过身份验证的Facebook会话从受害者的Facebook帐户中窃取信息,并最终劫持受害者有足够访问权限的任何Facebook业务帐户,”WithSecure在其报告中表示(在新标签中打开).
它补充说:“我们观察到在公司中担任管理、数字营销、数字媒体和人力资源角色的个人已成为目标。”在确定目标后,威胁参与者将参与社会工程和网络钓鱼,直到他们设法在受害者的端点上部署信息窃取程序。
据说该恶意软件是使用.NETCore编码的,一旦安装,它会扫描目标浏览器中的Facebook会话cookie。如果被发现,恶意软件“使用Facebook会话cookie(以及它通过初始会话cookie获得的其他安全凭证)直接与受害者机器上的各种Facebook端点交互,以从受害者的Facebook帐户中提取信息。”
借助会话cookie,威胁参与者能够完全接管受害者的帐户,并使用指向该帐户的信用卡链接来资助其他企业运行的广告。
显然,威胁参与者多年来一直在调整DUCKTAIL,帮助它避免社交网络安装的任何新安全措施。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【120kg是多少斤】在日常生活中,我们经常会遇到重量单位的转换问题。尤其是在购买商品、健身锻炼或进行物流运...浏览全文>>
-
【120g流量能用多久】在如今手机使用频繁的时代,流量消耗已经成为用户关注的焦点。很多人在办理套餐时都会关...浏览全文>>
-
【120g固态硬盘和256g比较快】在选择固态硬盘(SSD)时,很多用户会纠结于容量与性能之间的关系。尤其是对于“...浏览全文>>
-
【120g固态硬盘多少钱】在选购电脑配件时,固态硬盘(SSD)是一个非常重要的组成部分。对于预算有限的用户来说...浏览全文>>
-
【12080违章代码代表什么意思】在日常驾驶过程中,驾驶员可能会收到交通管理部门的违章通知,其中涉及各种违章...浏览全文>>
-
【12015年:内蒙古财经大学在内蒙古省内排名第7】2015年,内蒙古财经大学在内蒙古自治区内的高校排名中位列第...浏览全文>>
-
【12:30用英语怎么说】在日常生活中,时间的表达方式多种多样,尤其是在跨文化交流中,掌握正确的时间说法非常...浏览全文>>
-
【110米栏世界纪录排名】在田径运动中,110米栏是一项极具观赏性和技术性的项目,选手需要在110米的跑道上跨越...浏览全文>>
-
【110米栏奥运会纪录保持者介绍】在田径项目中,110米栏是一项兼具速度与技巧的高强度比赛。自该项目成为奥运...浏览全文>>
-
【110级男气功护石符文选择】在《地下城与勇士》(DNF)中,110级男气功作为高爆发、高机动性的职业,其护石和...浏览全文>>