Hjem > Cyber ​​Nyheder > Fakeapp Android Malware Harvests Facebook Credentials
CYBER NEWS

Fakeapp Android Malware høst Facebook legitimationsoplysninger

På grund af sin store brugerbase, Facebook er ofte målrettet af cyberkriminelle, der bruger platformen til at sprede svindel og levere malware. Den seneste sådan kampagne, døbt Fakeapp, indebærer en ny Android malware stamme, der er phishing til Facebook login legitimationsoplysninger.

Når opnås disse legitimationsoplysninger, malware kan indsamle kontooplysninger samt resultater fra Facebook mobile app søgefunktionalitet.

Den Fakeapp malware blev for nylig opdaget af Symantec forskere der sagde, at den app bliver spredes via ondsindede apps rettet mod engelsktalende brugere på tredjeparts app stores.

relaterede Story: Facebook Virus Fundet i Løbende Worldwide Attack

Hvordan virker Fakeapp Android Malware Funktion?

Android-applikationer inficeret med malware blive skjult fra enhedens startskærm. I mellemtiden, en tjeneste startes i baggrunden af ​​Android-systemet, der indleder en falsk Facebook-login-brugergrænseflade.

Dette gøres for at offerets loginoplysninger for sociale platform høstes. Fakeapp er vedholdende i denne adfærd som den forfalsket login vises periodisk til brugere, indtil de skriver i deres akkreditiver til Facebook.

I en nøddeskal, den malware aktiviteter er som følger:

  • De malware checks for et mål Facebook-konto ved at indsende International Mobile Equipment Identity (IMEI) til kommando og kontrol (C&C) server.
  • Hvis der ikke kan indsamles ingen konto, malware kontrollerer, at programmet er installeret på enheden.
  • Den malware lancerer derefter et svindel Facebook login brugergrænseflade (UI) at stjæle brugeroplysninger.
  • Den malware viser periodisk dette login UI indtil legitimationsoplysninger med succes indsamles.

Udover at høste login-oplysninger og sende dem til hackere server, den Fakeapp malware straks ved hjælp af login detaljer om kompromitteret enhed. Denne adfærd er ikke typisk for den gennemsnitlige Android trojanske set hidtil.

Ifølge Symantec, malwaren viser en vis grad af raffinement, især i funktionalitet, der gennemgår Facebook-side.

relaterede Story: Facebook Virus Besvarelser dit profilbillede med et link

Webcrawleren har evnen til at bruge søgefunktionen på Facebook og indsamle resultaterne. Derudover, at høste oplysninger, der vises under anvendelse af dynamiske web teknikker, webcrawleren vil rulle siden og træk indhold via Ajax opkald,”Symantec forklarede.

Som allerede nævnt, adfærd Fakeapp er unik til Android malware, især fordi ingen ondsindede aktiviteter udføres til direkte tjene penge malware. Dette faktum måske betyder, at malware er en form for spyware, der er i øjeblikket at etablere en database over kompromitterede konti, der skal anvendes i yderligere ondsindede operationer.

Milena Dimitrova

Milena Dimitrova

En inspireret forfatter og indholdschef, der har været hos SensorsTechForum siden projektets start. En professionel med 10+ års erfaring med at skabe engagerende indhold. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...