首页 > 动态 > 关键词  > 数字签名最新资讯  > 正文

数字签名恶意软件伪装成插件劫持社交账户

2013-07-31 09:46 · 稿源:站长之家

站长之家(Chinaz.com)7月31日讯:近日,一款数字签名的恶意软件伪装成Chrome及Firefox等浏览器的扩展,在Facebook,Twitter和Google+等社交网站中被发现。

杀毒软件安全公司趋势科技称,这是首次发现被检测为TROJ_FEBUSER.AA的恶意软件。虽然这款恶意软件是伪装成Chrome和火狐附加安装一个浏览器扩展,但目前在Internet Explorer,Safari浏览器以及Opera浏览器中并未发现。

用户一旦受骗安装后,这款数字签名的恶意软件会调用下载一个配置文件,这其中包括劫持用户的社交媒体帐户的详细信息。然后,它可以在没经用户授权的情况下执行以下操作:分享帖子,加入一个组,邀请朋友到组,与朋友聊天,发表评论,更新状态。

这与微软两个月前发现Facebook的一个威胁是相当相似,但趋势科技坚持认为,Twitter和Google+的帐户也受到影响。该公司进一步指出,这款恶意软件还存在利用账户传播恶意链接或窃取账户信息的潜在威胁。

由于假的视频播放器的更新进行数字签名,用户可能会被欺骗,以为文件来源可靠。对此专家建议用户在使用浏览器扩展是尽量选择官方商店中的可信任来源。

举报

  • 相关推荐
  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 美团:骑手使用京东软件被永久停止接单系恶意P图造谣

    美团公司4月27日发布声明,澄清近期网络流传的三类不实信息。针对"骑手使用其他平台软件会被美团永久封号"的传言,美团表示相关图片系对平台封禁违规抢单外挂提示页的恶意篡改。关于"美团外卖柜排他使用"的说法,公司强调外卖柜设施对所有平台骑手开放。对于"同一商家在不同平台餐品质量差异"的对比内容,美团指出这些信息存在明显造假痕迹,最早可追溯至今年1月,系有组织的造谣行为。美团重申平台佣金政策不会导致商家减量降质,相关指控与事实严重不符。公司表示将持续监控网络不实信息,维护正常市场秩序。

  • 借助AI,谷歌在2024年,封禁了3920万恶意广告账户

    谷歌终于找到了一个连“AI质疑者”都能无法反对的大语言模型(LLMs)应用场景……

  • 李小璐女装成了!线上销售额暴涨1000% 月销售额近千万

    李小璐近期在社交平台为其个人女装品牌LuLusMiracle宣传。数据显示,该品牌近30天销售额达750-1000万元,2025年4个月销售额近2500万元。品牌自2024年5月上线后,月销售额从百万级跃升至近千万。目前品牌抖音账号粉丝55.1万,李小璐个人账号粉丝1517.8万。其工作室成立于2012年3月,由李小璐出资10万元,经营范围涵盖文化艺术交流、影视策划等。

  • 微软迈出激进一大步!新账户将默认无密码

    快科技5月2日消息,微软正在加速推进无密码登录的进程,自5月2日起,新注册的微软账户将默认采用无密码模式,不再要求用户设置传统密码。取而代之的是,用户可以使用Passkey(通行密钥)、推送通知和安全密钥等更安全、更便捷的登录方式。微软还对登录界面进行了优化,调整后的界面优先展示无密码和Passkey登录选项,使用户能够更顺畅地完成无密码登录。微软强调,新用户将有多种无密码选项可供选择,且无需设置传统密码,同时,现有用户也可以访问账户设置删除密码,转向无密码登录方式。不过微软仍保留了传统密码设置的选项,用户可以根

  • 安信证书五一特惠:多款热门代码签名证书限时6折起

    安信证书推出2025年五一劳动节代码签名证书促销活动,提供四款热门产品限时6折优惠:1)Certum企业版代码签名证书原价1200元,现960元,适合中小企业;2)Certum专业版原价2500元,现1500元,采用4096位密钥;3)GlobalSign OV代码签名证书原价2800元,现2240元,稳定性好;4)GlobalSign EV代码签名证书原价4000元,现3200元,金融级安全。活动期间购买用户可享受免费安装、重签等服务。活动时间:2025年4月25日至5月31日。代码签名证书能消除软件下载时的安全警告,保护代码完整性,提升用户信任度。企业可根据需求前往安信证书官网选购。

  • 豆包斗元宝,开始拼社交

    腾讯和字节跳动两大互联网巨头近期将各自AI产品"元宝"和"豆包"接入微信和抖音生态。元宝微信账号可直接添加为好友,支持文字语音互动、公众号文章解析等功能;豆包抖音号则入驻消息页,提供基础问答服务。两大超级APP正尝试将AI融入社交场景,通过降低使用门槛来获取用户。相比独立APP,这种"AI好友"模式能更自然地触达用户,但功能尚不完善。�

  • TRON再创纪录 3亿全球账户见证生态繁荣

    4月12日,全球领先的公链平台TRON宣布其区块链账户数量正式突破3亿大关,这一里程碑式的成就不仅彰显了TRON在全球范围内的广泛影响力和用户基础,也标志着其在去中心化互联网建设方面取得了显著进展,进一步巩固了其作为全球增速最快公链的地位。TRON创始人孙宇晨表示,“一切才刚刚开始!我们的未来是全球的80亿人!”自2018年5月31日正式上线主网以来,在孙宇晨的引领�

  • 微软安全副总裁:日常使用管理员账户是个人PC最大安全隐患

    快科技5月2日消息,微软企业与操作系统安全副总裁David Weston近日警告称,日常使用管理员账户是个人PC面临的最大安全隐患。他指出,管理员权限为黑客提供了可乘之机,一旦黑客入侵系统,就如同闯入家中一样,可以随意进入任何角落并肆意破坏。他表示,如果用户日常使用管理员账户,黑客在成功入侵后不仅能够远程访问用户的PC,还可以监视用户行为、安装恶意软件、运行恶意代码,甚至篡改系统设置。为了解决这一问题,Weston建议用户在Windows设置中的账户”选项里创建一个独立的本地管理员账户,并设置一个强大且独特的密码。在需要更高?

  • 朝歌遗址邂逅数字生命:淇县首发比干数字生命体打造智慧旅游新样本

    2025年5月1日,河南鹤壁市淇县朝歌遗址公园举办"比干数字生命体发布会暨比干诞辰3117周年大典"。活动通过AI技术还原比干形象,实现历史人物数字化重生。淇县以此为契机开启智慧旅游新篇章,打造"数字文创新样板"。现场采用超拟人化技术、多模态交互等前沿科技,让游客获得沉浸式体验。该项目由良胜数字与香港普度AI合作开发,具备持续学习进化能力,可根据游客需求提供个性化服务。未来将围绕数字生命体开发文创产品、虚拟研学课程等,构建智慧旅游新生态。

热文

  • 3 天
  • 7天