Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-05-2025, 11:38 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Жертвами FlyTrap уже стали более 10 тыс. пользователей в 140 странах мира.

Специалисты ИБ-компании Zimperium обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. В ходе кампании используется вредоносное ПО FlyTrap, взламывающее учетные записи Facebook путем похищения cookie-файлов сеанса. Жертвами вредоноса уже стали более 10 тыс. пользователей в 140 странах мира.
Кампания FlyTrap основывается на простых методах социальной инженерии. Злоумышленники обманом заставляют жертв авторизоваться в вредоносном приложении с использованием учетных данных для авторизации в Facebook. В свою очередь, приложение собирает данные, связанные с сеансом. Как выяснили специалисты Zimperium, эти данные были доступны каждому, кто обнаружит C&C-сервер FlyTrap.
Кампания FlyTrap началась как минимум с марта 2021 года. Для обмана жертв злоумышленники используют высококачественные вредоносные приложения, распространяемые через Google Play и сторонние магазины Android-приложений.
Мошенники предлагают потенциальным жертвам бесплатные коды для Netflix и Google AdWords за участие в голосовании, в котором нужно проголосовать за свою любимую футбольную команду или игрока. Для того чтобы получить обещанное вознаграждение, жертва должна авторизоваться в приложении с помощью учетных данных Facebook.
Поскольку вредоносное приложение использует настоящий сервис единого входа (SSO) Facebook, оно не может собирать учетные данные пользователей. Вместо этого с помощью внедрения JavaScript-кода FlyTrap собирает другие важные данные.
Как пояснили исследователи, приложение открывает в Android-компоненте WebView легитимный URL, сконфигурированный таким образом, чтобы внедрять JavaScript-код и извлекать всю необходимую информацию, такую как cookie-файлы, данные учетной записи пользователя, местоположение и IP-адреса. Вся полученная информация отправляется на C&C-сервер FlyTrap.
Как сообщили специалист Zimperium Аазим Ясвант (Aazim Yaswant), C&C-сервер подвержен множественным уязвимостям, открывающим доступ к хранящейся на нем информации.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:07 AM.