新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息

简介: 新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息

近日,一个由安全专家、研究人员和网络工程师组成的全球团队Zscaler ThreatLabz,发现了一种新型恶意软件,其凭借优秀的伪装几乎可以瞒过任何人。

据了解,这款被称为 Win32.PWS.FFDroider的软件(简称 FFDroider)基于 Windows,它创建了一个名为 FFDroider 的注册表键,可以将窃取的凭据和 cookie 发送到命令与控制服务器。

据 Zscaler ThreatLabz 团队称,FFDroider 模仿了广泛使用的消息应用程序 Telegram。在访问用户的设备或 PC 后,FFDroider 开始从浏览器(包括 Google Chrome、Mozilla Firefox、Internet Explorer 和 Microsoft Edge)窃取 cookie 和凭据,从而执行攻击。

image.png

利用盗来的 cookie,FFDroider 将登录该用户的社交媒体平台以提取帐户信息,这些信息将用于窃取更多的个人信息或敏感信息。

此外,Zscaler ThreatLabz 团队报告称,它将展示虚假广告以诱骗用户输入他们的敏感信息,从而导致进一步的攻击。

该组织表示,这款恶意软件在 Facebook 上的效果最为突出。另外,来自Instagram 和 Twitter 的用户,以及亚马逊、eBay 和Etsy 等电子商务网站的用户也可能成为目标。一旦用户的个人信息被盗,犯罪分子就可以以此谋取金钱。

因此,用户需要在下载 Telegram 时注意渠道,并设置主要的安全保护措施,例如及时更新软件和对社交媒体帐户使用双验证。

相关文章
|
安全 数据安全/隐私保护
网络诈骗中的黑客手段
网络诈骗中的黑客手段
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
130 0
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
安全 定位技术
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
166 0
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1084 0
|
安全 PHP
数据显示社交网站成黑客发动攻击重要渠道
根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。
1238 0
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1341 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2674 0