恶意软件(脸书发现超400个恶意软件窃取用户信息,四成伪装成照片软件)

Posted

篇首语:注意力是智慧的门户。本文由小常识网(cha138.com)小编为大家整理,主要介绍了恶意软件(脸书发现超400个恶意软件窃取用户信息,四成伪装成照片软件)相关的知识,希望对你有一定的参考价值。

恶意软件(脸书发现超400个恶意软件窃取用户信息,四成伪装成照片软件)

Meta发现数百个窃取用户信息的恶意软件。

当地时间10月7日,脸书(Facebook)母公司Meta在官方网站发布公告,称安全专家发现了超400个恶意软件以伪装常用软件的方式,窃取用户在脸书平台的信息。Meta称,这些恶意软件通常伪装成有趣或实用软件,并在移动应用商店发布。为了不被用户察觉,其开发者会在评论区发表虚假评论,诱骗他人下载恶意软件。

安全专家发现的恶意软件 图源:Meta官网

上述恶意软件常被伪装成照片编辑软件、游戏和商务应用等。据Meta发布的公告,在其识别的约400个恶意软件中,约42%的软件伪装成照片编辑软件,约15%为商务应用,约12%为虚拟专用网络软件。

恶意软件类型 图源:Meta官网

此类恶意软件会在用户安装后要求其“登录脸书”。一旦用户输入账号密码,恶意软件就会窃取登录信息,并获得该用户的全部访问权限。基于此,开发者能够随意访问用户的私人信息、给好友列表的朋友发消息。

Meta表示,开发者在苹果的应用商店(App Store)以及谷歌旗下的Google Play中发布上述恶意软件。目前Meta已将此事告知苹果和谷歌,也已向可能使用过这些软件的脸书用户发出警告。

苹果表示,已将Meta指出的45款恶意软件从其应用商店下架。谷歌同样回应称,Meta发现的安卓恶意软件已经全部被移除,且在收到该通知之前的一年里,谷歌已经发现并删除了大部分有问题的软件。

美国科技媒体WIRED指出,上述两家公司都在努力监管旗下的官方应用商店,但仍面临着各方挑战。对于谷歌而言,安卓的开放生态系统意味着用户可以从第三方平台随意下载软件,这大大增加了用户遇到恶意软件的风险。

苹果使用的封闭的iOS系统,能够使得用户免受自苹果应用商店(App Store)之外的流氓软件的威胁。但所有用户都必须从苹果官方获取软件,这使得在应用商店“上架”恶意软件变得格外有价值。

Meta专门负责应对安全威胁的主管David Agranovich表示,在苹果和谷歌商店中,有许多合法的照片编辑软件和游戏软件,且这类软件非常受欢迎。开发者看中了这一点,故意将恶意软件伪装成受欢迎的软件。

他表示,“当一个软件要求提供脸书账号和密码时,用户应该保持警惕。若不慎下载了恶意软件,请修改密码并启用双重验证。”

截至10月7日美股收盘,Meta跌4.04%,报收133.45美元/股,今年以来股价已跌逾60%。

相关参考

微信小程序如何退出登录(如何辨别恶意手机应用和小程序?不小心装了恶意应用怎么办?)

问:如何辨别恶意手机应用和小程序?不小心装了恶意应用怎么办?答:警方提示,网络黑灰市场的发展扩大需要不断通过非正常渠道引流,用户在选择一款应用程序时,应确保下载的软件是从正规的应用市场而来,不要轻信私...

手机安装不了软件是怎么回事(难怪手机会偷偷自动下载安装软件,原来是这个开关没关闭)

...会导致手机内存不足,手机越来越卡,而且如果安装的是恶意软件,那么就会窃取我们的隐私信息,从而造成我们的信息泄露了,那怎么才能避免这些情况呢?其实啊,我们只要关闭手机里面的一个设置,就能有效解决,不知道...

手机自动下载软件怎么办(难怪手机会偷偷自动下载安装软件,原来是这个开关没关闭)

...会导致手机内存不足,手机越来越卡,而且如果安装的是恶意软件,那么就会窃取我们的隐私信息,从而造成我们的信息泄露了,那怎么才能避免这些情况呢?其实啊,我们只要关闭手机里面的一个设置,就能有效解决,不知道...

开刷pos机的安全吗(年轻人,你刷的POS机真的安全吗?Forever21证实数据泄露)

...门店中窃取了消费者的信用卡详情。某些POS系统中被安装恶意软件尽管并未具体说明受数据泄露事件影响的消费者总数,但该公司确实证实称,在2017年4月3日至2017年11月18日期间,美国门店中的一些POS系统上被安装了恶意软件。...

文件透明加密系统(加密软件防止企业内部因素导致的泄密,哪个加密软件比较好用?)

...统感染病毒,造成文件的破坏或数据丢失。网络盗窃者的恶意攻击使企业的数据库面临严峻的挑战。黑客技术的成熟使保存有大量数据信息的数据库容易受到非法攻击,窃取数据造成信息外泄等,因此,许多企业为了保护自身核...

检测到恶意软件(亚马逊云科技推出Amazon GuardDuty 恶意软件检测新功能)

...马逊云科技进一步扩展AmazonGuardDuty的威胁检测范围,新增恶意软件检测功能帮助客户检测运行在其云环境中的恶意软件。该功能开启后,当AmazonGuardDuty检测到客户AmazonEC2实例或运行在其AmazonEC2实例上的容器工作负载有异常时,就...

检测到恶意软件怎么解决(黑客滥用Windows错误报告工具部署恶意软件)

...Windows问题报告(WerFault.exe)错误报告工具使用DLL侧载技术将恶意软件加载到受感染系统运行。使用此Windows可执行文件是通过合法的Windows可执行文件启动恶意软件,从而在不对被破坏的系统发出任何警报的情况下隐蔽地感染设备。...

手机安全软件在哪里找(2021年十大最佳安卓防病毒软件)

...储的隐私数据和商业机密信息越来越多,针对移动设备的恶意软件攻击数量激增,攻击技术和手段也日趋复杂化(例如让谷歌和苹果公司闻风丧胆的飞马间谍软件)。同时,新冠肺炎大流行和远程办公常态化使得更多网络犯罪团...

月经前两天(手机号码被恶意标记为“诈骗电话”,民警手把手教你解决)

随着智能手机的普及,信息泄露现象增多,骚扰电话、诈骗电话成为了痛点。于是,电话号码标记软件应运而生。看到标记为骚扰电话、诈骗电话的来电,许多市民就会退避三舍。然而,标记由用户自行标注,如果错误标注会不...

广告被恶意点击了怎么查(sem推广如何避免恶意点击?)

南京云齐邦在SEM竞价推广过程中,遇到恶意点击是不可避免的,那么竞价推广怎样才能尽量避免被恶意点击呢?今天我们就从:如何发现被恶意点击、如何判断是否被恶意点击、如何避免恶意点击3方面,来聊一聊sem竞价推广如...