值得警惕!新型恶意软件FFDroider正对 Facebook等社交帐户下手

  发布时间:2025-11-04 04:11:04   作者:玩站小弟   我要评论
据Bleeping Computer消息,Zscaler 的研究人员正追踪一款名为FFDroider 的新型信息窃取程序,它正通过窃取存储在浏览器中的凭证和 cookie 以劫持 。

据Bleeping Computer消息,值得r正帐户Zscaler 的警惕研究人员正追踪一款名为FFDroider 的新型信息窃取程序,它正通过窃取存储在浏览器中的新型下手凭证和 cookie 以劫持受害者的社交媒体帐户。

与许多恶意软件一样,恶意FFDroider通过利用伪装成破解软件、软件免费软件、社交游戏和其他从 torrent 站点下载的值得r正帐户文件进行传播。在下载安装时,警惕会创建一个名为“FFDroider”的新型下手 Windows 注册表项,这也是恶意该恶意软件名称的由来。

FFDroider 在受感染的软件系统上添加注册表项 (Zscaler)

FFDroid主要针对存储在 Google Chrome(和基于 Chrome 的浏览器)、Mozilla Firefox、社交Internet Explorer 和 Microsoft Edge 中的值得r正帐户 cookie 和帐户凭证。例如,警惕该恶意软件通过滥用Windows Crypt API,站群服务器新型下手特别是CryptUnProtectData函数,读取和解析Chromium SQLite cookie和SQLite Credential存储并解密条目。

其他浏览器的程序也类似,像滥用InternetGetCookieRxW 和 IEGet ProtectedMode Cookie 等功能,窃取存储在 Explorer 和 Edge 中的所有 cookie。窃取和解密会产生明文用户名和密码,然后通过 HTTP POST 请求将其泄露到 C2 服务器。

FFDroid从 IE窃取 Facebook cookie (Zscaler)

与许多其他窃取密码的木马不同,FFDroid 只专注于存储在网络浏览器中的社交媒体账户和电子商务网站凭证,窃取可用于在这些平台上进行身份验证的有效 cookie,其目标包括 Facebook、Instagram、亚马逊、eBay、Etsy、Twitter 和 WAX Cloud 钱包。

例如,如果攻击者在 Facebook 上的身份验证成功,企商汇FFDroider 会从 Facebook 广告管理器获取所有 Facebook 页面和书签、受害者朋友数量以及他们的帐户账单和付款信息,并使用这些信息在社交媒体平台上开展欺诈性广告活动,将恶意软件传播给更多的受众;而如果成功登录 Instagram,FFDroider 将打开账户编辑页面,获取账户的电子邮件地址、手机号码、用户名、密码等详细信息。

FFDroid分别从Facebook和Instagram窃取 cookie(Zscaler)

由此可见,FFDroid的套路不仅在于试图获取凭证,还试图登录相应平台并窃取更多信息。在将这些信息发送到C2后,FFDroid还会以固定的时间间隔从其服务器上下载并部署其它模块。Zscaler 的分析师没有提供有关这些模块的详细信息,但这会使威胁更加强大。

参考来源:https://www.bleepingcomputer.com/news/security/new-ffdroider-malware-steals-facebook-instagram-twitter-accounts/

  • Tag:

相关文章

  • 雷神电脑轻松使用教程(让你掌握雷神电脑的使用技巧)

    摘要:雷神电脑作为一款性能强大的笔记本电脑,备受用户喜爱。然而,对于新手来说,可能会面临一些使用上的困惑。本篇文章将为你介绍雷神电脑的一些基本功能和使用技巧,帮助你轻松上手。快速...
    2025-11-04
  • 专治前端焦虑的学习方案

    最近我也读了Jose Aguinaga的博文2016年里做前端是怎样一种体验。这篇博客引发了广泛的关注与讨论,无论是在Hacker News还是Reddit还是Medium上,都有很多人参与到了它的讨
    2025-11-04
  • CTO训练营:只懂技术的CTO不是好的CTO

    CTO***技术官),是每个技术人员的职业发展目标。如何成为一名优秀的CTO呢?在高招举办的CTO训练营第2季)第三课上,我们非常荣幸的请到了乐视网CTO杨永强老师、元航资本创始合伙人张志勇老师和花虾
    2025-11-04
  • 深入研究:http2的真正性能到底如何

    一、研究目的http2的概念提出已经有相当长一段时间了,而网上关于关于http2的文章也一搜一大把。但是从搜索的结果来看,现有的文章多是偏向于对http2的介绍,鲜有真正从数据上具体分析的。这篇文章正
    2025-11-04
  • 以硬盘制作启动盘的教程(轻松创建自己的启动盘,解决系统问题一键搞定)

    摘要:现代电脑操作系统的安装和修复往往需要使用启动盘,市场上有各种各样的启动盘可供选择,但为什么不考虑自己动手制作一个呢?本文将为你详细介绍如何以硬盘制作启动盘,让你在遇到系统问题时能够...
    2025-11-04
  • Java并发编程:从根源上解析volatile关键字的实现

    Java并发编程:volatile关键字解析1、解析概览内存模型的相关概念 并发编程中的三个概念 Java内存模型 深入剖析volatile关键字
    2025-11-04

最新评论