您现在的位置是:系统运维 >>正文
无密码绕过!黑客利用ChatGPT劫持Facebook账户
系统运维9人已围观
简介Dark Reading 网站披露, 3 月 3 日- 3 月 9 日,每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的 Chrome 恶意扩展。据悉, ...
Dark Reading 网站披露,无密 3 月 3 日- 3 月 9 日 ,码绕每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的过黑 Chrome 恶意扩展。据悉,客利一名威胁攻击者可能利用该恶意扩展泄露包括商业账户在内的劫持数千个 Facebook 账户 。

从 Guardio 的账户分析结果来看 ,恶意 "快速访问 Chat GPT "的无密扩展程序承诺用户可以快速与近期大火的人工智能聊天机器人 Chat GPT 进行互动 。然而事实上,码绕该扩展程序偷偷地从浏览器中窃取所有授权活动会话的过黑 cookies,并安装了一个后门,客利使恶意软件运营者能够轻松获得用户 Facebook 账户的源码库劫持超级管理员权限。
值得注意的账户是 ,"快速访问 Chat GPT "扩展程序仅仅是无密威胁攻击者利用 ChatGPT 大火来分发恶意软件和渗透系统的众多方式之一。
近几个月,码绕随着 ChatGPT 持续火爆,过黑以其主题的钓鱼电子邮件急剧增加,越来越多的攻击者使用假冒的 ChatGPT 应用程序传播 Windows 和 Android 恶意软件。
以 Facebook 商业账户为目标的 ”僵尸军团“"快速访问 Chat GPT "的免费模板扩展程序实际上是通过连接聊天机器人的 API 实现了对 ChatGPT 的快速访问 ,但在访问过程中,该扩展还收集了用户浏览器中存储的包括谷歌 、Twitter 和 YouTube 以及任何其它活动在内的所有 cookie 列表。
如果某个用户在 Facebook 上有一个活动、经过验证的会话 ,则恶意扩展插件为开发人员访问 Meta 的 Graph API。API 访问使扩展能够获取与用户 Facebook 帐户相关的所有数据 ,云计算甚至可以代表用户采取各种行动。
更不幸的是,恶意扩展代码中的一个组件允许劫持用户的 Facebook 帐户,其方法是在用户帐户上注册一个恶意应用程序,并获得 Facebook 的批准。对此 Guardio 表示 ,Facebook 生态系统下的应用程序通常是一个 SaaS 服务,它被批准使用其特殊的源码下载 API。因此,通过在用户帐户中注册应用程序,威胁攻击者可以在受害者的 Facebook 帐户上获得完全管理模式 ,而无需获取密码或尝试绕过 Facebook 的双重身份验证。
如果恶意扩展遇到了一个 商业 Facebook 帐户,它会快速获取与该帐户相关的所有信息 ,包括当前活动的促销活动 、信用余额、货币、最低计费阈值等。
一个有经济动机的模板下载网络罪犯在 Facebook 通过其 Meta Graph API 授予访问权之前,首先必须确认该请求是来自一个经过认证的可信用户 ,为了规避这一预防措施,威胁者在恶意的浏览器扩展中加入了代码,确保从受害者的浏览器向Facebook 网站发出的所有请求都被修改了标题 ,以便它们看起来也是可信的 ,这使得该扩展能够使用受感染的浏览器自由地浏览任何 Facebook 页面(包括进行 API 调用和操作),而不留下任何痕迹。建站模板
最后 ,Guardio 评估后表示,威胁行为者可能会将其从活动中收获的信息卖给出价最高的人,该公司还预计攻击者有可能创建一个被劫持的 Facebook商业账户的机器人大军,利用受害者账户的钱来发布恶意广告 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/446f699547.html
上一篇:十款热门SASE解决方案盘点
下一篇:2023 年网络保险的现实状况
相关文章
人工智能在网络安全中的作用
系统运维随着人工智能(AI)在社会中的日益普及,也进入了网络安全领域。人工智能可通过多种方式来帮助改善网络安全,包括自动检测和响应威胁、提高网络效率、以及帮助识别漏洞。在本文中,将讨论到人工智能改变网络安全 ...
【系统运维】
阅读更多欧盟希望加强智能设备的网络安全规则
系统运维欧盟表示,勒索软件攻击每 11 秒发生一次,到 2021 年,全球网络犯罪的年度成本估计为 5.5 万亿欧元。据欧盟官员称,仅在欧洲,网络攻击每年的成本就在 180 至 2900 亿欧元之间。欧盟委员 ...
【系统运维】
阅读更多国外流行的同性恋APP被黑灰产们盯上了
系统运维据Bleeping Computer消息,同性恋应用程序Sniffies近日被黑灰产们盯上了。他们通过推销各类诈骗和不安全的谷歌Chrome扩展程序域名来诱导用户。在某些情况下,这些非法域名会启动 A ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 苹果8的玻璃(探索iPhone8的玻璃设计和特点)
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- WPS Word转换成Excel表格的方法教程
- 文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域) 网站建设源码库亿华云香港物理机云服务器企业服务器b2b信息平台