close
研究人員:駭客挾持Facebook應用程式

文/ /陳曉莉(編譯) 2009-10-16

一開始AVG發現到木馬時以為是該應用程式的開發人員所為,檢視原始碼後才發現是外來的駭客在程式碼中植入了惡意的iframe。

安全業者AVG研究長Roger Thompson揭露,有部份Facebook應用程式受到駭客挾持,進而在使用者系統中植入惡意程式。 Thompson說,Facebook帳號被駭是常有的事,但這是首度發現駭客透過挾持Facebook應用程式,進而感染使用者。然而應用程式開發人員也是無辜的,他們並不知道自己的程式被駭。

AVG先是發現使用者在執行特定Facebook應用程式時,會跳出一個偽造的Adobe授權協議,接著並警告使用者電腦受到間諜程式入侵,並開始下載實為木馬程式的偽造反間諜軟體。

一開始AVG以為這是該應用程式的開發人員所為,檢視原始碼後才發現是外來的駭客在程式碼中植入了惡意的iframe。 駭客先挾持了Facebook的應用程式,之後再利用未修補的Adobe軟體漏洞來感染使用者電腦。

Thompson認為駭客並不是透過Facebook網站的漏洞侵入應用程式,而是開發人員的個人電腦先被惡意程式感染,因此,這些應用程式也是受害者,因為開發人員並不容易發現並修補駭客用來挾持應用程式的漏洞。

目前所知受影響的應用程式包括CityFireDepartment、MyGirlySpace、Ferrarifone、Mashpro、Mynameis、Pass-it-on、Fillinthe及Aquariumlife等。
arrow
arrow
    全站熱搜

    tsuoscott 發表在 痞客邦 留言(0) 人氣()