相信不少人曾經都遇到過自己的社交賬號長時間不用之後,重新登入的話會發現上面發滿了各種的水軍貼子、廣告或者一些其他自己根本不會發也沒有發過的東西。會出現這種情況,很有可能就是賬號被盜了。

盜號的手法也有很多種,而卡巴斯基的研究人員最近就發現了兩個可以用來盜號的新型安卓惡意修改程序。攻擊者把這兩個惡意程序相結合的話,可以竊取由瀏覽器和社交媒體應用收集的用户cookie,從而使攻擊者可以控制受害者的賬户。
Cookies是網站在用户的裝置上儲存,有關用户的小部分數據,其中就包括用於辨認用户的Session ID。當用户再次進入同樣的網站時,網站會查看有沒有這樣的Cookies,有的話就會根據裏面的內容來為用户推送個性化的內容。不過如果這些Cookies被不法分子取得,那麼他們就可以利用這些Session ID,使網站認為他們就是用户本人,使得不法分子可以在無需登入的情況下進入用户的賬號。
這也是這兩個代碼很相似、而且由同一個C&C(Command & Control)服務器控制的木馬病毒可以做到的事情。第一個木馬病毒需要在用户的裝置上獲得ROOT權限來讓攻擊者把用户的Facebook Cookies轉移到他們自己的服務器內。不過,單單隻有用户的Session ID還是不夠的,有的網站對於可疑的登入嘗試會有相應的安全措施。
這時就到第二個木馬病毒上埸了。它是一個可以在用户裝置上運行代理服務器的惡意應用,可以在不引起網站懷疑的情況下繞開其安全措施,取得用户的賬號控制權。
卡巴斯基的惡意軟件分析師Igor Golovin表示,目前大概有1千名用户的賬號因此被盜,而這數字將會繼續增長,因為網站很難探測到這樣的攻擊手法。
筆者搜了下,暫時還沒有找到國內以Cookie盜用他人社交軟件賬號的報導,但是可以找到以Cookies登錄社交賬號的方法,因此用户最好還是妥善保護好自己的計算機手機等裝置,不要安裝可疑的軟件或者點擊可疑的連接免遭損失。