
近日安全軟件公司Trend Micr率先發現了名為TROJ_FEBUSER.AA的惡意程序,他偽裝成Firefox和Chrome上擴展程序在沒有經過消費者允許的情況下劫持用戶Facebook, Twitter和Google+賬戶,當用戶在進行瀏覽和社交活動的時候誘騙用戶誤認為是視頻播放軟件更新,而且更糟糕的是這款惡意程序還使用了數字簽名。目前這款應用對于Internet Explorer,Safari和Opera暫時沒有影響。
這款惡意程序首先偽裝成一個安全更新,最新的插件名稱為“F-Secure”,消費者在不知情的情況下往往會誤認為是Firefox的系統更新,在插件安裝在瀏覽器上之后會下載一個主要劫持用戶的社交媒體賬號的配置文件,能夠在未經消費者云允許的情況下進行:Like按鈕;轉發微博,加入社交群,邀請好友加入群,和好友進行聊天,發送微博,和更新狀態等等。
推薦閱讀
[圖]AT&T更新無線家庭電話服務 可作為熱點并提供LTE互聯網接入
美國電信運營商AT&T已經更新了其"無線家庭電話"(Wireless Home Phone>>>詳細閱讀
本文標題:[圖]新惡意軟件偽裝成插件傳播 能劫持社交賬號發送微博
地址:http://m.sdlzkt.com/a/05/20130731/281418.html