您现在的位置是:测试开发营 > IT资讯
无密码绕过!黑客利用ChatGPT劫持Facebook账户
测试开发营2025-11-26 21:54:59【IT资讯】2人已围观
简介Dark Reading 网站披露, 3 月 3 日- 3 月 9 日,每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的 Chrome 恶意扩展。据悉,
Dark Reading 网站披露 ,无密 3 月 3 日- 3 月 9 日 ,码绕每天至少有 2000 人从 Google Play 应用商店下载"快速访问 ChatGPT“ 的过黑 Chrome 恶意扩展 。据悉 ,客利一名威胁攻击者可能利用该恶意扩展泄露包括商业账户在内的劫持数千个 Facebook 账户。

从 Guardio 的账户分析结果来看 ,恶意 "快速访问 Chat GPT "的无密扩展程序承诺用户可以快速与近期大火的人工智能聊天机器人 Chat GPT 进行互动 。然而事实上 ,码绕该扩展程序偷偷地从浏览器中窃取所有授权活动会话的过黑 cookies ,并安装了一个后门,客利使恶意软件运营者能够轻松获得用户 Facebook 账户的服务器租用劫持超级管理员权限 。
值得注意的账户是 ,"快速访问 Chat GPT "扩展程序仅仅是无密威胁攻击者利用 ChatGPT 大火来分发恶意软件和渗透系统的众多方式之一。
近几个月 ,码绕随着 ChatGPT 持续火爆,过黑以其主题的钓鱼电子邮件急剧增加,越来越多的攻击者使用假冒的 ChatGPT 应用程序传播 Windows 和 Android 恶意软件。
以 Facebook 商业账户为目标的 ”僵尸军团“"快速访问 Chat GPT "的源码下载扩展程序实际上是通过连接聊天机器人的 API 实现了对 ChatGPT 的快速访问 ,但在访问过程中 ,该扩展还收集了用户浏览器中存储的包括谷歌、Twitter 和 YouTube 以及任何其它活动在内的所有 cookie 列表。
如果某个用户在 Facebook 上有一个活动、经过验证的会话,则恶意扩展插件为开发人员访问 Meta 的 Graph API。API 访问使扩展能够获取与用户 Facebook 帐户相关的所有数据 ,建站模板甚至可以代表用户采取各种行动。
更不幸的是,恶意扩展代码中的一个组件允许劫持用户的 Facebook 帐户,其方法是在用户帐户上注册一个恶意应用程序,并获得 Facebook 的批准。对此 Guardio 表示,Facebook 生态系统下的应用程序通常是一个 SaaS 服务 ,它被批准使用其特殊的高防服务器 API。因此,通过在用户帐户中注册应用程序 ,威胁攻击者可以在受害者的 Facebook 帐户上获得完全管理模式 ,而无需获取密码或尝试绕过 Facebook 的双重身份验证。
如果恶意扩展遇到了一个 商业 Facebook 帐户,它会快速获取与该帐户相关的所有信息 ,包括当前活动的促销活动 、信用余额、货币、最低计费阈值等。
一个有经济动机的云计算网络罪犯在 Facebook 通过其 Meta Graph API 授予访问权之前,首先必须确认该请求是来自一个经过认证的可信用户,为了规避这一预防措施,威胁者在恶意的浏览器扩展中加入了代码,确保从受害者的浏览器向Facebook 网站发出的所有请求都被修改了标题 ,以便它们看起来也是可信的,这使得该扩展能够使用受感染的浏览器自由地浏览任何 Facebook 页面(包括进行 API 调用和操作) ,而不留下任何痕迹 。免费模板
最后,Guardio 评估后表示 ,威胁行为者可能会将其从活动中收获的信息卖给出价最高的人,该公司还预计攻击者有可能创建一个被劫持的 Facebook商业账户的机器人大军 ,利用受害者账户的钱来发布恶意广告。
很赞哦!(37)
相关文章
- 2023年能源行业勒索软件攻击重大事件与关键趋势
- SVF14326SCW的特点及优势剖析(探索SVF14326SCW的性能和功能,了解其在市场中的竞争力)
- 如何使用U盘格式化电脑?(一步步教你快速、安全地进行U盘格式化)
- 索威HD840T耳机如何,值得购买吗?(功能强大,音质出众,解放双手,成为音乐爱好者的首选)
- 云安全漏洞管理的原则与实践
- 冰豹魔音豹(探索冰豹魔音豹的技术与魅力)
- 魅族携手YunOS,一场智能时代的完美融合(探索魅族与YunOS的深度合作,开启智能生活新篇章)
- 蓝魔mos1多少钱 蓝魔mos1手机价格
- 良好数据安全实践推动数据治理的七种方式
- 中兴天机顶配版(中兴天机顶配版手机的关键特点和用户体验)
热门文章
站长推荐
友情链接
- OPPO R7主要特点是什么
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 三星galaxy xcover3配置怎么样
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失) 企业服务器香港物理机云服务器网站建设源码库亿华云b2b信息平台







