Thiết kế bao bì
  • Trang chủ
  • Thiết kế brochure
  • Thiết kế profile công ty
  • Thiết kế bao bì sản phẩm

Chủ Nhật, 22 tháng 11, 2015

Tìm hiểu mã độc Fb vừa được xuất hiện: số người đã b�� nhiễm là ko thể đo đếm được!

 Linh Linh     19:42     No comments   

Đâu tiên bắt buộc đề cập tới Do đâu khách hàng bị lây nhiễm mã độc một phương pháp hàng loạt. Mã độc lần này cực kỳ khôn khéo, nó hầu như chỉ lấy đông đảo các bạn bè có trong danh sách của của bạn mà không phải người ngoài, làm cho mức độ cảnh giác của bạn đã giảm đi đáng nhắc lúc click vào thông báo.

Chúng tôi sẽ viết chi tiết các bước phân tích mã độc này dưới góc độ của một lập trình viên. Còn nếu bạn chẳng hề là một lập trình viên, bài viết này tổng kết được 3 vấn đề sau:

- Mã độc này sẽ đánh cắp quyền tài khoản của bạn (thông qua token của người dùng).

- Mã độc này lây lan qua tính năng "nhắc đến" (mention) của Facebook.

- hiện tại số khách hàng dự tính bị dính mã độc này là ko thể đếm được, chỉ riêng trong đoạn thời gian thực chúng tôi kiểm tra, đã có tới hơn 23 nghìn người bị ảnh hưởng.

- Activity Logs không ghi lại hoạt động nói tới này bởi vậy bạn không thể theo dõi được mình có vừa bị dính mã độc hay không.

cách gỡ bỏ siêu đơn giản: Bạn chỉ buộc phải vào Chrome và:

+ Xóa/remove Extension mà bạn vừa cài
+ Vào Cài đặt (Setting) đưa về cài đặt gốc (default)

 Tại thời điểm kiểm tra của chúng tôi, có tới 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn rất nhiều.

Tại thời điểm kiểm tra của chúng tôi, có đến 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn số đông.

Còn nếu bạn là lập trình viên, hãy đọc tiếp những đoạn phân tích dưới đây (chúng tôi đã cái bỏ cầu nối để tạo ra mã độc này nhằm đảm bảo an toàn cho độc giả).

Vì là bạn trong Friend List cần bạn mới có thể chấp nhận cài 1 extension không rõ khởi thủy. đặc biệt chẳng hề có logs trong activity logs.

Bắt tay vào công việc phân tích mã độc: kiểu dáng độc này có rất nhiều phiên bản, ngay cả lúc phân tích chúng tôi cũng gặp trên dưới 3 mẫu. Về cơ bản chúng đều có nguyên lý giống nhau chúng ta cùng tham khảo nhé

Phần 1. Extension chrome

Hãy giới thiệu từ chính extension mà chúng ta down về

https://chrome.google.com/webstore/detail/buz/cefjoledagalengbpcmgncgfnambhfpi

Tiến hành mổ xẻ mẫu extension, mở file manifest.json chúng ta thấy ngay mẫu "scripts":["nevyjkcoidzi"]. Mở file nevyjkcoidzi đập vào mắt là một đống mã lệnh được Obfuscated (Làm rối mã). Điều mà tôi để ý ấy là người viết ra mã độc này khá hài hước: ở mỗi ngoại hình độc khác nhau anh ta đều cho khởi chạy sau 1 thời gian nhất định. Ví dụ ở thiết kế độc này 1:57:26 sáng ngày 16/11

ví như bạn là một lập trình viên tôi dám chắc bạn không mấy cạnh tranh để Deobfuscated đoạn mã trên

khi này trình duyệt Chrome sẽ lắng nghe số đông các hoạt động ở những tabs của bạn. Bất cứ tabs nào được reload hoặc truy cập mới đều được ghi nhận. Extension gửi đi 1 lời đề nghị để lấy nội ở trang xxx.xyz (chúng tôi đã ẩn để tránh nguy hiểm cho độc giả)... Sau khi đoạn lấy được nội dung sẽ được thực thi bởi hàm

window.chrome.tabs.executeScript();

Phần 2. Phân tích đoạn mã được lấy về ở trang xxx.xyz

thứ 1 Extension sẽ kiểm tra đường dẫn ở Tabs mà quý khách đang truy cập trường hợp đúng là Facebook thì tiếp tục thực thi.

Trong đoạn mã này nó đã tìm được hàng loạt các giá trị cần thiết của facebook bao gồm như Userid, fb_dtsg, __rev.

ngoài ra nó còn gọi đến hàm blockRemove và hàm start

Hàm blockremove sẽ xóa đoạn mã html để vào trang cài đặt của Facebook.

Hàm Start sẽ khai báo những thiết lập và gọi các hàm bao gồm như arkadas, privacySetting, tokencek

 Hàm arkadas lấy danh sách bạn bè của bạn

Hàm arkadas lấy danh sách bạn bè của bạn

Hàm này lấy đông đảo bạn bè của bạn để tạo thành danh sách để "Nhắc đến" ( Mentions )

 Hàm privacySetting

Hàm privacySetting

Hàm privacySetting sẽ loại bỏ chế độ hiển thị bài viết ( Công Khai, Bạn bè, Chỉ mình tôi) trên tường của bạn.

 Hàm tokencek

Hàm tokencek

Đoạn bôi vàng rất quan trọng, nó sẽ được lưu lại trên máy chủ của người tạo ra mã độc. Một lúc Token của bạn bị đánh cắp đồng nghĩ với việc phổ biến nguy cơ tiềm ẩn có thể hoạt động mà bạn chẳng phải biết.

ngoại trừ ra còn có hàm quan trọng như hàm Comment, Like và một vài hàm hỗ trợ khác mà chúng tôi chỉ nêu ra.

 Hàm comment để nhắc đến ( MenTions )

Hàm comment để "nhắc đến" ( MenTions )

 Hàm Like

Hàm Like

Cảnh báo: Virus nhái mạo thông báo cực nguy hiểm vừa xuất hiện trên Facebook
 Tại thời điểm kiểm tra của chúng tôi, có tới 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn rất nhiều.

Tại thời điểm kiểm tra của chúng tôi, có đến 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn đông đảo.

 Tại thời điểm kiểm tra của chúng tôi, có tới 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn rất nhiều.

Tại thời điểm kiểm tra của chúng tôi, có tới 23.241 người trực tuyến bị dính mã độc này. Con số bị lây nhiễm thực tế có thể cao hơn tất cả.

 Hàm arkadas lấy danh sách bạn bè của bạn

Hàm arkadas lấy danh sách bạn bè của bạn

 Hàm arkadas lấy danh sách bạn bè của bạn

Hàm arkadas lấy danh sách bạn bè của bạn

 Hàm privacySetting

Hàm privacySetting

 Hàm privacySetting

Hàm privacySetting

 Hàm tokencek

Hàm tokencek

 Hàm tokencek

Hàm tokencek

 Hàm comment để nhắc đến ( MenTions )

Hàm comment để "nhắc đến" ( MenTions )

 Hàm comment để nhắc đến ( MenTions )

Hàm comment để "nhắc đến" ( MenTions )

 Hàm Like

Hàm Like

 Hàm Like

Hàm Like

Cảnh báo: Virus kém chất lượng mạo thông báo cực nguy hiểm vừa xuất hiện trên Facebook

  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg
Gửi email bài đăng nàyBlogThis!Chia sẻ lên XChia sẻ lên Facebook
Bài đăng Mới hơn Bài đăng Cũ hơn Trang chủ

0 nhận xét:

Đăng nhận xét

Hỗ trợ

Tư vấn & Hỗ trợ

0909.444.666



Email: cuulong.website@gmail.com
Tweet
Tweet

Bài viết được quan tâm

  • Mọi người đã hiểu rõ thông tin thủ tướng có chấp thuận dự án 300 triệu USD của Samsung tại Hà Nội
    Dự án nhằm tổ chức triển khai vài hoạt động thiet ke tem nhan nghiên cứu và tăng trưởng một vài sản phẩm điện, điện tử và viễn thông khoa h...
  • Chia sẻ áo khoác tuyệt vời Lumenus: đồng hành cùng các chuyến phượt đêm
    Trong vài năm vừa rồi, phong trào "đi phượt" hay còn được gọi là du lịch bụi đã dần phát triển thành khá phổ bến trong bạn trẻ và...
  • Bật mí dòng smartphone vô cùng bảo mật của ứng viên Tổng thống Mỹ, đắt gấp nghìn lần di động của ông Obama
    Năm 2009, lúc cựu ngoại trưởng Mỹ Hillary Clinton đang vận động để có được quyền miễn trừ để sử dụng một mẫu BlackBerry như tổng thống Mỹ, ô...
  • Giới thiệu toàn cảnh cuộc chiến pháp lý Apple vs. FBI xoay quanh một loại iPhone
    các mốc thời gian >>> Xem thêm: bộ nhận diện thương hiệu đẹp Do đâu Apple từ chối hỗ trợ mở khoá? Apple có có động thái siêu ...
  • Các chú ý nên khiến để tiết kiệm dữ liệu 3G trên điện thoại thông minh Android
    bây giờ, với sự nhỏ gọn, tiện lợi, ngày càng đa dạng người chọn là một trong một số phương tiện lướt web, cập nhật thông tin chính hàng ngà...
  • Bật mí Microsoft Edge gần có thêm tính năng lợi hại như của Chrome
    Mặc dù đã được Microsoft ra mắt khá lâu, thiet ke tem nhan san pham nhưng một tính năng mà phần lớn người dùng vẫn mong chờ trên trình d...
  • Tiết lộ phương pháp đăng nhập Windows 10 bằng dấu vân tay
    Như đã biết thì bên cạnh những tùy chọn đăng nhập truyền thống thì Windows 10 còn bổ sung thêm một tính năng mới đó là Windows Hello. Tính ...
  • Tìm hiểu 12 điều đề nghị làm cho khi sếp Bạn sắp sửa nhảy việc
    Theo chia sẻ của chuyên gia nhân sự Lynn Taylor, đồng thời là tác kém chất lượng của cuốn sách Thuần hóa "bạo chúa" nơi công sở (...
  • Các bạn đã biết đến Uber trao giải 10.000 USD cho ai hack được ứng dụng và website của hãng
    Theo Wired đưa tin, một số nhà nghiên cứu bảo mật độc lập có thể giành khoản tiền thưởng lên đến 10.000 USD trường hợp giúp Uber tìm ra một ...
  • Các bạn có biết rằng AAG bị lỗi rò rỉ nguồn điện, mạng Việt Nam có thể bị chập chờn trong 4 ngày
    Ông Nguyễn Văn Khoa, Tổng giám đốc FPT Telecom cho hiểu rõ, tuyến cáp quang biển AAG đã bị sự cố chập chờn từ trước Tết Bính Thân do hướng ...

Danh sách bài viết

  • ►  2016 (95)
    • ►  tháng 3 (33)
    • ►  tháng 2 (17)
    • ►  tháng 1 (45)
  • ▼  2015 (52)
    • ►  tháng 12 (34)
    • ▼  tháng 11 (18)
      • Say đắm trước bộ sưu tập Bokeh
      • Các định nghĩa bạn không thể nghĩ tới
      • Cùng cười với những ngoại hình Poster quảng cáo cự...
      • Bật mí ảnh hưởng của tên miền và hosting quốc gia ...
      • Thông tin các bạn fb Nam được thử dùng tin nhắn bả...
      • Cái nhìn khách quan về kinh doanh điện tử
      • Tìm hiểu mã độc Fb vừa được xuất hiện: số người đã...
      • Bạn đã biết Gionee ra mắt S Plus dành riêng cho ng...
      • Tìm hiểu bí quyết tiết kiệm pin iphone 6 bạn đã biết
      • Hướng dẫn bí quyết tạo th��nh/xóa bỏ người dùng mớ...
      • Bí quyết tạo lập hộp thoại nói nhở khi hủy bỏ trên...
      • Bạn đã biết chức năng ít người biết đến của ứng dụ...
      • Lý do iPhone có giá 3 triệu USD nếu được sản xuất ...
      • Bí quyết hủy file cứng đầu trong latop hiệu quả
      • Tìm hiểu 4 mẹo đặt tên s��n phẩm mới thú vị
      • Bạn đã rõ Facebook là gì và mạng cộng đồng facebook
      • Cách buôn bán trực tuyến ch��� từ hai bàn tay trắng
      • Bạn có biếtcác bước xây d���ng chiến lược buôn bán...

Tổng số lượt xem trang

Giới thiệu về tôi

Ảnh của tôi
Linh Linh
Xem hồ sơ hoàn chỉnh của tôi

Thông tin liên hệ:

Trụ sở:
  • 339/39 Lê Văn Sỹ, P.13 - Q.3 - TP HCM
  • Tel: 0909.444.666 - (08)66.790.790
    Email 1: cuulong.website@gmail.com
    Email 2: info@cuulonggroup.com
Chi nhánh Hà Nội:
  • Tầng 9 LOTTE CENTER Đào Tấn, Cống Vị - Ba Đình - Hà Nội
  • Tel: 0909.444.666 - (08)66.790.790
    Email 1: cuulong.website@gmail.com
    Email 2: info@cuulonggroup.com
Cuulong.website@gmail.com

Copyright © Thiết kế bao bì