在线不卡日本ⅴ一区v二区_精品一区二区中文字幕_天堂v在线视频_亚洲五月天婷婷中文网站

  • <menu id="lky3g"></menu>
  • <style id="lky3g"></style>
    <pre id="lky3g"><tt id="lky3g"></tt></pre>

    社交平臺(tái)cookie出賣(mài)了你-木馬FFdroider欲竊取你的賬戶(hù)信息丨大東話安全

    社交平臺(tái)cookie出賣(mài)了你-木馬FFdroider欲竊取你的賬戶(hù)信息丨大東話安全

    一、小白劇場(chǎng)

    小白:東哥,最近某社交網(wǎng)絡(luò)出現(xiàn)了一個(gè)事件——一個(gè)專(zhuān)門(mén)竊取社交平臺(tái)賬戶(hù)信息的邪惡木馬。你聽(tīng)說(shuō)了嗎?

    大東:有所耳聞,沒(méi)有想到小白你的消息蠻靈通的嘛!

    小白:那當(dāng)然,咱也是懂得開(kāi)源情報(bào)的鐵桿東粉呢,話說(shuō)這是一個(gè)什么樣的木馬病毒呢?

    大東:它名為FFDroider,是一種新型木馬病毒程序,能夠?qū)π畔⑦M(jìn)行竊取。

    小白:它通過(guò)什么方式來(lái)竊取賬戶(hù)信息呢?

    大東:它可以劫持社交媒體賬戶(hù),通過(guò)利用cookie和憑證,這類(lèi)數(shù)據(jù)一般被受害者存儲(chǔ)在瀏覽器中。

    小白:可以詳細(xì)講講這個(gè)木馬病毒的細(xì)節(jié)嗎,東哥?

    二、話說(shuō)事件

    大東:在2022年4月初,可為云計(jì)算提供安全服務(wù)的美國(guó)某公司研究人員發(fā)現(xiàn)了一種新型惡意軟件,即Win32.PWS.FFDroider的軟件(簡(jiǎn)稱(chēng) FFDroider)。

    小白:這款軟件發(fā)動(dòng)過(guò)攻擊事件嗎?

    大東:據(jù)該安全研究團(tuán)隊(duì)稱(chēng),F(xiàn)FDroider模仿了消息應(yīng)用程序Telegram,而后者是被廣泛使用的。為了執(zhí)行攻擊,F(xiàn)FDroider會(huì)首先訪問(wèn)用戶(hù)的設(shè)備,如 PC。之后,F(xiàn)FDroider會(huì)從包括Google Chrome、Mozilla Firefox、Internet Explorer 和 Microsoft Edge在內(nèi)的瀏覽器竊取cookie和憑證等數(shù)據(jù)。

    Telegram應(yīng)用程序(圖片來(lái)自網(wǎng)絡(luò))

    小白:竊取了cookie后,攻擊者會(huì)執(zhí)行哪些攻擊呢?

    大東:FFDroider利用盜來(lái)的cookie,幫助攻擊者登錄用戶(hù)的社交媒體平臺(tái),對(duì)帳戶(hù)信息進(jìn)行提取,之后利用這些信息竊取更多的敏感信息或個(gè)人信息,比如通過(guò)展示虛假?gòu)V告,誘騙用戶(hù)輸入敏感信息,通過(guò)這種手段進(jìn)行進(jìn)一步的攻擊。

    小白:這款?lèi)阂廛浖饕獣?huì)針對(duì)哪些平臺(tái)發(fā)動(dòng)攻擊呢?

    大東:該公司表示,這款?lèi)阂廛浖?duì)某社交平臺(tái)的攻擊效果最為明顯。另外,其他目標(biāo)還包括電子商務(wù)平臺(tái)如亞馬遜、eBay和Etsy等的用戶(hù)。一旦竊取了用戶(hù)個(gè)人信息,犯罪分子就可以以此進(jìn)行欺詐和盜取金錢(qián)等不法行為。

    小白:那該惡意軟件的具體竊取信息的流程是怎樣的呢?

    大東:該公司的研究人員對(duì)該惡意軟件的傳播情況進(jìn)行了長(zhǎng)期追蹤,他們研究了最近的樣本,并據(jù)此發(fā)表了一份詳細(xì)的技術(shù)分析。利用在種子網(wǎng)站下載的文件,F(xiàn)FDroider可以傳播,這些文件包括游戲、破解軟件、免費(fèi)軟件在內(nèi),這一點(diǎn),和許多其他惡意軟件一樣。

    小白:是怎樣進(jìn)行傳播的呢?

    大東:在其他文件或軟件的下載過(guò)程中,為了逃避檢測(cè),F(xiàn)FDroider會(huì)進(jìn)行偽裝,以桌面應(yīng)用程序Telegram形式存在,從而完成安裝。惡意軟件如果被用戶(hù)運(yùn)行,將會(huì)創(chuàng)建一個(gè)Windows注冊(cè)表項(xiàng),其名字為“FFDroider”。

    Zscaler模擬的FFDroider在受感染的系統(tǒng)上創(chuàng)建注冊(cè)表項(xiàng)(圖片來(lái)自網(wǎng)絡(luò))

    小白:注冊(cè)表項(xiàng)之后呢?

    大東:cookie和賬戶(hù)憑證是FFDroider的目標(biāo),這些數(shù)據(jù)通常在瀏覽器內(nèi)存儲(chǔ),包括Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge等。

    小白:那如何竊取cookie和賬戶(hù)憑證呢?

    大東:惡意軟件會(huì)濫用接口Windows Crypt API,具體來(lái)說(shuō),特別是對(duì)其中函數(shù)CryptUnProtectData的濫用,能夠?qū)崿F(xiàn)對(duì)Chromium SQLite cookie和SQLite Credential存儲(chǔ)的讀取與解析,并解密條目。

    小白:對(duì)于其他種類(lèi)的瀏覽器的攻擊方式也一樣嗎?

    大東:竊取其他瀏覽器的過(guò)程與之類(lèi)似,舉例來(lái)說(shuō),為了對(duì)所有存儲(chǔ)在Explorer和Edge中的Cookie進(jìn)行抓取,會(huì)使用功能InternetGetCookieRxW和IEGet ProtectedMode Cookie等。

    Zscaler模擬的惡意軟件執(zhí)行功能,從IE中竊取Facebook cookies (圖片來(lái)自網(wǎng)絡(luò))

    小白:竊取了cookies之后呢?

    大東:在完成竊取和解密后,該惡意軟件會(huì)通過(guò)HTTP POST請(qǐng)求,把生成的明文用戶(hù)名和密碼泄露給C2服務(wù)器。

    該公司模擬的通過(guò)POST請(qǐng)求泄漏被盜數(shù)據(jù)(圖片來(lái)自網(wǎng)絡(luò))

    小白:那FFDroider與其他木馬的區(qū)別在哪里呢?

    大東:竊取對(duì)象是它與其他木馬區(qū)別的一點(diǎn),對(duì)存儲(chǔ)在瀏覽器的所有賬戶(hù)憑證,F(xiàn)FDroider的運(yùn)營(yíng)商不感興趣,而是專(zhuān)注于對(duì)一些有效cookie的竊取,它們可用于在社交媒體賬戶(hù)和電子商務(wù)網(wǎng)站進(jìn)行身份驗(yàn)證在此過(guò)程中,惡意軟件會(huì)進(jìn)行動(dòng)態(tài)測(cè)試。

    小白:可以舉個(gè)例子說(shuō)明一下嗎?

    大東:舉例來(lái)說(shuō),F(xiàn)FDroider如果能通過(guò)某社交平臺(tái)的身份驗(yàn)證,就可以從其廣告管理器中獲取各種信息,如所有的頁(yè)面和書(shū)簽,以及和受害者相關(guān)的信息,包括好友數(shù)量、賬單和支付信息等。

    小白:進(jìn)而會(huì)發(fā)展更深層次的社交攻擊吧?

    大東:沒(méi)錯(cuò),這些信息可能被威脅參與者利用,進(jìn)一步地,在社交媒體平臺(tái)開(kāi)展欺詐性廣告活動(dòng),并向更多人推廣他們的惡意軟件。

    三、大話始末

    小白:FFDroider主要針對(duì)國(guó)外的社交媒體網(wǎng)站,那它對(duì)國(guó)內(nèi)的社交媒體網(wǎng)站有威脅嗎,我們的國(guó)內(nèi)公民信息會(huì)受到威脅嗎?

    大東:在該公司分析這起攻擊事件之后,某實(shí)驗(yàn)室也深入分析了該事件中的攻擊技術(shù),并發(fā)現(xiàn),針對(duì)國(guó)內(nèi)用戶(hù),經(jīng)輕微修改,該信息竊取工具就能夠?qū)嵤╊?lèi)似的攻擊,從而竊取國(guó)內(nèi)公民的個(gè)人信息。

    小白:他們做了哪些實(shí)驗(yàn)?zāi)兀?/p>

    大東:通過(guò)選用研究員的個(gè)人主機(jī),瀏覽器使用默認(rèn)安全配置,在此條件下,該實(shí)驗(yàn)室進(jìn)行了安全測(cè)試,并發(fā)現(xiàn)使用與該惡意軟件類(lèi)似的技術(shù)手段,可以竊取用戶(hù)的個(gè)人賬號(hào)信息,它們存儲(chǔ)在Taobao/Weibo/QQ等網(wǎng)站的cookie中。

    小白:那他們有對(duì)這款?lèi)阂廛浖扇∈裁创胧﹩幔?/p>

    大東:該實(shí)驗(yàn)室認(rèn)為,出于進(jìn)一步擴(kuò)大感染范圍的目的,更多的投遞方式會(huì)被攻擊者衍生出,包括利用垃圾郵件和水坑網(wǎng)站等。和該惡意軟件相關(guān)的此類(lèi)威脅應(yīng)被及時(shí)處置,因此,應(yīng)對(duì)其分發(fā)渠道,實(shí)施持續(xù)的長(zhǎng)期監(jiān)控。

    小白:既然我們一直在談?wù)摳`取cookie的內(nèi)容,東哥,那我們?cè)倭牧腸ookie都有哪些安全威脅吧。

    大東:首先,是對(duì)Cookie的捕獲和重放,通過(guò)使用惡意程序,如跨站腳本、木馬,黑客可以偷竊用戶(hù)的Cookie。如果cookie被捕獲,通過(guò)猜測(cè)訪問(wèn)令牌,黑客可以獲得敏感信息,例如會(huì)話ID、用戶(hù)角色、用戶(hù)名、密碼和時(shí)間戳;或者重放cookie,以便黑客可以偽造受害者的身份并發(fā)動(dòng)攻擊。

    小白:還有嗎?

    大東:會(huì)話固定(Session Fixation)攻擊會(huì)使受害者在登錄網(wǎng)站時(shí)使用攻擊者的身份,從而竊取會(huì)話信息,這是通過(guò)將攻擊者控制的身份驗(yàn)證Cookie和其他信息注入受害者的主機(jī)來(lái)實(shí)現(xiàn)的。

    小白:注入Cookie的方法有哪些呢?

    大東:注入Cookie的方法包括:使用惡意程序,如木馬或跨站點(diǎn)腳本;在與合法網(wǎng)站相同的域中偽造假冒網(wǎng)站,并欺騙用戶(hù)訪問(wèn),把攻擊者自己域的Cookie,通過(guò)HTTP響應(yīng)中的Set-Cookie頭,發(fā)送給用戶(hù)等。

    小白:還有其他的威脅么?

    大東:還有跨站請(qǐng)求偽造(Cross-Site Request Forgery,簡(jiǎn)稱(chēng)CSRF)攻擊,即攻擊者可能利用網(wǎng)頁(yè)中的惡意代碼,強(qiáng)迫受害者的瀏覽器向被攻擊的Web站點(diǎn)發(fā)送偽造請(qǐng)求,盜取受害者的認(rèn)證Cookie等身份信息,從而假冒受害者對(duì)目標(biāo)站點(diǎn)執(zhí)行指定的操作。

    小白:還有嗎?

    大東:最后一個(gè)是惡意Cookies。由于Cookies是文本文件,因此,通常認(rèn)為它們不會(huì)構(gòu)成安全威脅。但是,如果通過(guò)特殊的標(biāo)記語(yǔ)言將可執(zhí)行代碼插入cookies,則可能給用戶(hù)帶來(lái)嚴(yán)重安全隱患。

    小白:什么樣的隱患呢?

    大東:如果cookie包含可執(zhí)行的惡意代碼段,該惡意代碼段將在顯示帶有 cookie 的網(wǎng)頁(yè)時(shí)自動(dòng)執(zhí)行。當(dāng)然,惡意代碼是否真的能造成危害還取決于網(wǎng)站的安全配置策略。

    小白:說(shuō)了這么多cookie的威脅,我們有哪些安全防御措施呢?

    大東:首先,對(duì)服務(wù)器端,主要的保護(hù)措施有:添加MAC進(jìn)行完整性驗(yàn)證;防止非法用戶(hù)非法攔截后重放,對(duì)相關(guān)信息進(jìn)行用戶(hù)數(shù)字簽名,加強(qiáng)有效性驗(yàn)證;cookie本身采用隨機(jī)密鑰加密,從而保證其信息安全。

    小白:對(duì)于客戶(hù)端呢?

    大東:對(duì)訪問(wèn)的不同網(wǎng)站,出于保證本地Cookie安全的目的,在客戶(hù)端瀏覽器中都采用了統(tǒng)一Cookie加密,在相應(yīng)系統(tǒng)目錄下,只有一個(gè)與Cookie相關(guān)的加密文件為可見(jiàn),并且,其中的Cookie文件被瀏覽器加密,用戶(hù)不可見(jiàn),增強(qiáng)了安全性。

    四、小白內(nèi)心說(shuō)

    小白:那對(duì)于這個(gè)惡意程序,我們應(yīng)當(dāng)采取哪些防御措施呢?

    大東:該惡意軟件的傳播,是利用了受害者安全意識(shí)薄弱這一點(diǎn),用戶(hù)對(duì)未經(jīng)驗(yàn)證的安裝程序隨意下載,這一行為使該惡意軟件能異常輕松地傳播。

    小白:沒(méi)錯(cuò),我們應(yīng)當(dāng)時(shí)刻提醒自己不要隨意下載軟件。

    大東:為了避免類(lèi)似事件發(fā)生,對(duì)于個(gè)人用戶(hù)來(lái)說(shuō),我們需要提高自身安全意識(shí),盡可能下載官方網(wǎng)站來(lái)源的軟件,對(duì)下載的文件進(jìn)行必要的安全檢查。

    小白:對(duì)于事業(yè)單位呢?

    大東:為增強(qiáng)企事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全,首先應(yīng)加強(qiáng)對(duì)員工的培訓(xùn)和教育,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),其次,應(yīng)把終端安全軟件安裝在每一臺(tái)主機(jī)上,并限制單位員工個(gè)人下載安裝程序使用非官網(wǎng)渠道,以保障內(nèi)部網(wǎng)絡(luò)的安全性。

    小白:除了這些建議,有沒(méi)有針對(duì)cookie安全進(jìn)行某些安全設(shè)置的建議呢?

    大東:我們建議,對(duì)于個(gè)人用戶(hù),應(yīng)該對(duì)瀏覽器適當(dāng)限制cookie存儲(chǔ)權(quán)限。

    瀏覽器Cookie權(quán)限設(shè)置(圖片來(lái)自網(wǎng)絡(luò))

    參考資料:

    1. FFDroider佯裝成Telegram攻擊竊取瀏覽器用戶(hù)密碼

    https://baijiahao.baidu.com/s?id=1729960853561193927&wfr=spider&for=pc

    2. Zscaler:偽裝成電報(bào)應(yīng)用程序的FFDroider惡意軟件會(huì)竊取社交媒體賬號(hào)

    https://www.163.com/dy/article/H4RB52HT0511BLFD.html

    3. cookie是什么?如何防范劫持?

    https://blog.csdn.net/qq_43312649/article/details/119753227

    4. FFDroider惡意軟件可竊取國(guó)內(nèi)用戶(hù)隱私數(shù)據(jù)

    https://m.sohu.com/a/544985262_121124359/

    來(lái)源:中國(guó)科學(xué)院信息工程研究所

    鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場(chǎng),版權(quán)歸原作者所有,如有侵權(quán)請(qǐng)聯(lián)系管理員(admin#wlmqw.com)刪除。
    用戶(hù)投稿
    上一篇 2022年7月2日 12:40
    下一篇 2022年7月2日 12:40

    相關(guān)推薦

    • ios手游模擬器(手游模擬器ios)

      本文主要講的是ios手游模擬器,以及和手游模擬器ios相關(guān)的知識(shí),如果覺(jué)得本文對(duì)您有所幫助,不要忘了將本文分享給朋友。 哪個(gè)iOS模擬器能多開(kāi)手游賬號(hào)?可以推薦個(gè)好用的模擬器給我嗎…

      2022年11月27日
    • 科學(xué)家復(fù)活被冷凍48500年古老病毒

      【#科學(xué)家復(fù)活被冷凍48500年古老病毒#】#七種冷凍數(shù)萬(wàn)年的病毒被復(fù)活# 據(jù)英國(guó)《新科學(xué)家》雜志網(wǎng)站23日?qǐng)?bào)道,法國(guó)科學(xué)家近日復(fù)活了在西伯利亞永久凍土中冷凍了數(shù)萬(wàn)年的七種病毒,其…

      2022年11月27日
    • 短視頻策劃內(nèi)容的3個(gè)要點(diǎn)(短視頻策劃內(nèi)容怎么做)

      短視頻在制作時(shí),內(nèi)容框架非常重要。如果直奔主題,然后結(jié)束,聚卓告訴你,這樣的短視頻已經(jīng)過(guò)時(shí)了?,F(xiàn)在的短視頻需要框架的,但不是任何框架,它需要一種易于理解和消化的框架。而且,現(xiàn)在大多…

      2022年11月27日
    • 美團(tuán)第三季度實(shí)現(xiàn)營(yíng)收626億元,即時(shí)配送訂單量增至50億筆

      新京報(bào)訊(記者秦勝南)11月25日,美團(tuán)發(fā)布業(yè)績(jī)公告顯示,第三季度營(yíng)收為626億元,較去年同比增長(zhǎng)28.2%,凈利潤(rùn)為12.2億元。第三季度,美團(tuán)即時(shí)配送訂單數(shù)增長(zhǎng)至50億筆。截至…

      2022年11月27日
    • 工商銀行:已為客戶(hù)開(kāi)立個(gè)人養(yǎng)老金資金賬戶(hù)

      南方財(cái)經(jīng)11月25日電,剛剛,21世紀(jì)經(jīng)濟(jì)報(bào)道記者收到工商銀行短信,稱(chēng)“尊敬的客戶(hù),您已成功開(kāi)立工商銀行個(gè)人養(yǎng)老金資金賬戶(hù),尾號(hào)為****,如有疑問(wèn),請(qǐng)及時(shí)聯(lián)系我行客服熱線9558…

      2022年11月26日
    • 京東快遞跨省幾天能到(京東一般多久到貨)

      由于覺(jué)得京東平臺(tái)的物流效勞十分的不錯(cuò),而且商品的質(zhì)量都比擬有保證。在京東平臺(tái)購(gòu)物的話,普通多久時(shí)間會(huì)到貨?下面的內(nèi)容停止引見(jiàn)。 京東普通多久到貨? 詳細(xì)要看發(fā)貨地址和你所在的地址的…

      2022年11月26日
    • 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)論文(計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)論文七千字)

      今天小編給各位分享計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)論文的知識(shí),其中也會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)論文七千字進(jìn)行解釋?zhuān)绻芘銮山鉀Q你現(xiàn)在面臨的問(wèn)題,別忘了關(guān)注本站,現(xiàn)在開(kāi)始吧! 計(jì)算機(jī)網(wǎng)絡(luò)方面的論文3000字…

      2022年11月26日
    • 游戲平臺(tái)有哪些(游戲平臺(tái)有哪些)

      簡(jiǎn)要回答 游戲平臺(tái)指的是多人通過(guò)互聯(lián)網(wǎng)在線游戲的平臺(tái),例如qq游戲,聯(lián)眾世界,浩方電競(jìng)平臺(tái),VS競(jìng)技游戲平臺(tái)等,只要你下載平臺(tái),下載相關(guān)游戲,就能實(shí)現(xiàn)對(duì)戰(zhàn),擺脫了局域網(wǎng)的限制。 詳…

      2022年11月25日
    • 淘寶直播庫(kù)存哪里拿貨(淘寶哪里看庫(kù)存)

      近年倆直播帶貨越來(lái)越火爆,抖音、淘寶、拼多多等平臺(tái)都有直播帶貨功能,其中淘寶直播時(shí)主流帶貨平臺(tái),一些小伙伴也紛紛加入,但是作為新手不知道淘寶直播庫(kù)存哪里拿貨?下面小編為大家?guī)?lái)淘寶…

      2022年11月25日
    • 淘寶直播沒(méi)有貨源怎么解決(淘寶直播沒(méi)有貨源怎么辦)

      淘寶是很多人喜歡的購(gòu)物【平臺(tái),里面的活躍用戶(hù)很多,流量很大,所以不少商家在上面開(kāi)店,為了提高銷(xiāo)量也會(huì)開(kāi)通直播帶貨,也有一些主播沒(méi)有貨源,那么淘寶直播沒(méi)有貨源怎么解決?下面小編為大家…

      2022年11月25日

    聯(lián)系我們

    聯(lián)系郵箱:admin#wlmqw.com
    工作時(shí)間:周一至周五,10:30-18:30,節(jié)假日休息