社交软件巨头全部中招,木马FFdroider正在窃取你的账户信息

近期,一款新型信息窃取程序FFDroider出现,它凭借存储在浏览器中的凭证和cookie来窃取受害者的社交媒体帐户。

社交媒体账户,尤其是经过验证的账户,对于黑客来说具有非常大的吸引力,因为这些账户可以用于各种恶意活动,包括进行加密货币诈骗和分发恶意软件。当这些账户能够访问社交网站的广告平台时,黑客就可以利用窃取的凭证来运行恶意广告。

通过破解软件分发

云计算安全服务提供商Zscaler的研究人员一直在追踪该恶意软件及其传播情况,并根据最近的样本发表了一份详细的技术分析。

像许多恶意软件一样,FFDroider通过破解软件、免费软件、游戏和其他从种子网站下载的文件进行传播。

在下载安装其他软件或文件时,FFDroider会伪装成Telegram桌面应用程序以逃避检测,进而完成安装。一旦启动,该恶意软件将创建一个名为“FFDroider ”的Windows注册表项。

FFDroider在受感染的系统上创建注册表项 (Zscaler)

下图为研究人员整理的攻击流程图,说明了该恶意软件是如何安装在受害者设备上的。

FFDroider的感染和操作流程(Zscaler)

FFDroider的目标是存储在Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge中的cookie和帐户凭证。例如,该恶意软件通过滥用Windows Crypt API,特别是CryptUnProtectData,来读取和解析Chromium SQLite cookie和SQLite Credential存储并解密条目。对其他浏览器的窃取过程也类似,即使用InternetGetCookieRxW和IEGet ProtectedMode Cookie等功能来抓取所有存储在Explorer和Edge中的Cookie。

恶意软件执行功能,从IE中窃取Facebook cookies (Zscaler)

窃取和解密后会产生明文用户名和密码,然后通过HTTP POST请求泄露到C2服务器

通过POST请求泄漏被盗数据(Zscaler)

针对社交媒体

与其他木马不同,FFDroider的运营商对存储在浏览器中的所有账户凭证并不感兴趣,而是专注于窃取可在Facebook、Instagram、Amazon、eBay、Etsy、Twitter 和WAX云钱包等社交媒体账户和电子商务网站进行身份验证的有效cookie,恶意软件会在此过程中进行动态测试。

从浏览器窃取Facebook的cookies(Zscaler)

以Facebook为例,如果身份验证成功,FFDroider就会从Facebook广告管理器中获取所有页面和书签、受害者的好友数量以及账单和支付信息。威胁参与者可能会利用这些信息在社交媒体平台上开展欺诈性广告活动,并向更多人推广他们的恶意软件。

如果成功登录Instagram,FFDroider将打开账户编辑网页,获取电子邮件地址、手机号码、用户名、密码等详细信息。

试用被盗的 Instagram cookie (Zscaler)

FFDroider不仅可以窃取凭证,而且可以登录平台并获得更多的信息。在窃取信息并将所有内容发送到C2服务器之后,该恶意软件就专注于以固定的时间间隔从服务器上下载额外的模块。Zscaler的分析师没有提供更多关于这些模块的细节,但FFDroider具有下载器功能使其威胁变得更大。

为避免安装恶意软件,人们应远离非法下载和未知软件来源。作为额外的预防措施,可以将下载内容上传到VirusTotal恶意软件分析平台,以检测其是否为恶意软件。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128892.html<

(0)
运维的头像运维
上一篇2025-02-25 08:50
下一篇 2025-02-25 08:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注