최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

2. 악성코드 변조 조합을 이용하면 소셜 미디어 네트워킹 사이트를 해킹할 수 있습니다

에 의해마틴 응아후마틴 응아후
읽는 데 2분 소요
악성코드 수정 조합

최근 카스퍼스키 기술진은 안드로이드 트로이목마 의 악성코드 변형 조합에 대해 강력한 보안 경고를 발표했습니다 . 이 변형 악성 코드 인터넷 사용자의 쿠키 접근하여 브라우징 제어 있습니다 .  

악성코드 변조 조합으로 암호화폐 계정 로그인을 'fish' 방식으로 탈취하는 방법

연구진 가지 악성코드 변형 조합을 함께 사용하면 해커 피해자 소셜 미디어 브라우징 기록 에서 수집 쿠키 탈취 수 있다고 밝혔 습니다 . 이후 해커 사용자 계정 대한 완전한 접근 권한을 확보 하여 콘텐츠 조작 하고 피해자 시스템 감염 시킬 수 있습니다 .

쿠키는 웹사이트 사용자 무엇 검색 하는지 파악 하여 향후나은 맞춤형 브라우징 경험 제공 하기 위해 수집 하는 작은 정보 조각 입니다 .

게다가 쿠키 일부 인터넷 사용자 에게 불편 있지만 , 본질적 으로 완전히 무해 합니다 . 그러나 해커 들어가면 쿠키 사용자 로그인 정보 없이도 사용자 하는dent. 식별 매우 유용 하기 때문에 위험 요소 있습니다

해커 들이 사용자 쿠키 장악 하면 , 사이트는 그들이 원래 사용자 라고 속여 계정 접근 있습니다 . 이것이 바로 악성 코드 해커 들이 사용자 계정 탈취하기 위해 가지 악성 코드 변형 조합을 만든 이유 입니다 .번째 악성코드 피해자 기기의 루팅 권한 획득 하여 쿠키 자신들의 서버 전송합니다.

흩어진 증거들이 피싱 공격을 시사한다

현재 웹사이트들은 다른 기기 에서의 로그인 정보 비정상적인dent식별 하고 것으로 간주하여 범죄 차단 하는 보안 조치 시행 하고 있습니다 . 암호화폐 해커들은 주로 온라인 암호화폐 계정의 로그인 정보를 노려, 아무것도 모르는 피해자들의 암호화폐를 탈취합니다. 그런데 번째 악성 프로그램 피해자 기기 에서 프록시 서버 실행 하여 이러한 보안 프로토콜을 우회 하는 방식 으로 작동 합니다 .

해커들은 원래 사용자 가장하여 네트워크 계정을 탈취 하고 자신들 의도 대로 콘텐츠를 배포 합니다 . 이러한 악랄한 행위 목적은 아직 연구자 의해 밝혀 지지 않았지만 , 여러 증거 들이 피싱 공격 과 관련이 있음 시사dent을

전문가들은 문제를 해결하기 위해 제3자 쿠키를 차단 하고 , 시스템 에서 완전히 삭제하며 , 웹사이트를 탐색하는 사용자를 보호하기 위한 보안 조치를 취할 것을 제안 합니다       

.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

이 기사를 공유하세요
마틴 응아후

마틴 응아후

마틴은 나이로비 케냐타 대학교에서 통계학을 전공했습니다. 통계학 및 프로그래밍 학사 학위를 소지하고 있으며 현재 MBA 과정을 밟고 있습니다. 블록체인 혁신과 최신 암호화폐 뉴스를 trac접하는 것 외에도 여행을 즐기고 혁신적인 아이디어를 가진 사람들과 교류하는 것을 좋아합니다. 언젠가 스타트업을 창업하는 것이 그의 꿈입니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌