原標(biāo)題:超 30 萬安卓用戶中招,Schoolyard Bully 木馬正竊取用戶 Facebook 賬號
12 月 2 日消息:網(wǎng)絡(luò)安全公司 Zimperium 近日發(fā)布的一份安全報告中,表示近日在谷歌 Play Store 商城中發(fā)現(xiàn)了多款帶有木馬“Schoolyard Bully”的惡意應(yīng)用程序,主要偽裝成閱讀、教育應(yīng)用來竊取用戶的 Facebook 賬號憑證。
IT之家了解到,在這份報告中表示,含有該木馬的應(yīng)用通常會偽裝成為閱讀應(yīng)用、教育應(yīng)用,用戶下載安裝之后可以竊取以下信息:
Facebook 賬號的名稱
Facebook ID
Facebook 電子郵件 / 手機(jī)號碼
Facebook 密碼
設(shè)備名稱
設(shè)備 API
設(shè)備內(nèi)存
該木馬通過在應(yīng)用程序內(nèi)打開一個合法的 Facebook 登錄頁面,并注入惡意的 JavaScript 代碼來獲取用戶的輸入,從而竊取這些數(shù)據(jù)。該惡意軟件甚至可以逃避殺毒程序和機(jī)器學(xué)習(xí)病毒檢測。
報告中指出全球 71 個國家和地區(qū)至少 30 萬用戶受到影響,實際受害用戶可能更多。Zimperium 指出這些惡意應(yīng)用在某些第三方應(yīng)用商城上依然存在。
來源:IT之家
IT時代網(wǎng)(關(guān)注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創(chuàng)文章版權(quán)所有,未經(jīng)授權(quán),轉(zhuǎn)載必究。
創(chuàng)客100創(chuàng)投基金成立于2015年,直通硅谷,專注于TMT領(lǐng)域早期項目投資。LP均來自政府、互聯(lián)網(wǎng)IT、傳媒知名企業(yè)和個人。創(chuàng)客100創(chuàng)投基金對IT、通信、互聯(lián)網(wǎng)、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創(chuàng)客100基金最顯著的特點。
小何
小何
小何
來自: 【人物】滴滴創(chuàng)始人程維回顧與Uber競爭:中國互聯(lián)網(wǎng)從來沒有輸過--IT時代網(wǎng)
小何
來自: 少年頭條對壘中年騰訊:解局兩代互聯(lián)網(wǎng)公司商業(yè)之戰(zhàn)--IT時代網(wǎng)