起一個好名字,意味著賦予事物一個承載意義、期望與身份的符號,并借此為其未來的發(fā)展鋪設(shè)一條充滿可能性的道路。它不僅僅是一個稱呼,更是一種深遠的祝福、一個無聲的預(yù)言、一個身份認(rèn)同的起點,其象征未來的意義體現(xiàn)在以下幾個方面: 1. 承載期望與愿景: 個人: 父母給孩子取名,往往寄托著對孩子未來的期望(如“志遠”、“嘉慧”、“安然”)、對品德的期許(如“仁杰”、“守信”、“思齊”)、對人生狀態(tài)的祝愿(如“樂康”、“欣悅”、“安寧”)或?qū)易鍌鞒械难永m(xù)(如特定的字輩、紀(jì)念先祖)。 企業(yè)/品牌: 一個好的公司或品牌名稱,需要體現(xiàn)其核心價值(如“誠信”、“創(chuàng)新”)、市場定位(如“高端”、“親民”)、行業(yè)特性(如“迅捷”、“穩(wěn)健”)以及未來的發(fā)展藍圖(如“環(huán)球”、“未來”、“領(lǐng)航”)。 項目/活動: 名稱需要清晰傳達項目/活動的目標(biāo)(如“曙光計劃”、“春風(fēng)行動”)、核心理念(如“和諧共生”、“智慧未來”)以及想要實現(xiàn)的積極影響。 2. 塑造第一印象與身份認(rèn)同: 名字是“第一張名片”: 一個恰當(dāng)、響亮、富有內(nèi)涵的名字能迅速在他人心中建立積極的初步印象,激發(fā)好奇心和好感度。這為未來的互動和關(guān)系建立打下了基礎(chǔ)。 定義身份核心: 名字是個人、組織或事物最核心的身份標(biāo)識。它幫助確立“我是誰”、“我們代表什么”。一個強大的名字能強化內(nèi)部成員的歸屬感和自豪感,也幫助外界快速理解其本質(zhì)。 3. 蘊含潛力與可能性: “名正則言順”: 一個寓意積極、方向明確的名字,仿佛為未來的發(fā)展指明了一個方向。它像一個無形的燈塔,引導(dǎo)著個體或組織朝著名字所蘊含的美好愿景努力。 激發(fā)內(nèi)在動力: 一個充滿力量和希望的名字,本身就能對擁有者(人或組織)產(chǎn)生積極的暗示和心理激勵,鼓勵其努力去“配得上”這個名字所代表的品質(zhì)和未來。 4. 象征連接與傳承: 連接過去與未來: 名字常常承載著歷史(家族姓氏、文化典故)、當(dāng)下(時代特征、父母心境)和對未來的展望。它像一個紐帶,連接著起源和歸宿。 建立情感紐帶: 一個被用心賦予、飽含深情的名字,能建立起擁有者與命名者(如父母與孩子)之間深厚的情感聯(lián)系。這份情感是未來關(guān)系的重要基石。 傳承價值: 名字中蘊含的價值觀(如勇敢、智慧、仁愛)或精神(如探索、堅韌、合作)是希望在未來得以延續(xù)和發(fā)揚光大的。 5. 在市場中建立差異化與價值: 品牌資產(chǎn)的核心: 在商業(yè)領(lǐng)域,一個好的名字是品牌最核心的無形資產(chǎn)之一。它幫助在擁擠的市場中脫穎而出,建立獨特的品牌形象,承載品牌承諾,并最終影響消費者未來的購買決策和忠誠度。一個有遠見的名字能為品牌未來的價值增長奠定基礎(chǔ)。 總結(jié)來說,“起一個好名字意味著什么,象征著未來”的核心在于: 意味著: 深思熟慮地注入期望、定義身份、賦予意義、建立連接、并期望其成為未來發(fā)展的重要助力。 象征著: 一個充滿希望的起點、一個有待實現(xiàn)的藍圖、一種無形的引導(dǎo)力量、以及一份承載著祝福與責(zé)任的傳承。 它是對未來潛力的一種具象化表達和積極召喚。 因此,起名絕非隨意之舉,而是一項面向未來的、充滿創(chuàng)造力和責(zé)任感的儀式。一個好的名字,如同一顆精心挑選的種子,蘊含著破土而出、茁壯成長、最終綻放出美好未來的無限可能。它既是當(dāng)下的承諾,也是通往未來的第一聲回響。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

一、小白劇場

小白:東哥,最近某社交網(wǎng)絡(luò)出現(xiàn)了一個事件——一個專門竊取社交平臺的賬戶信息的邪惡木馬。你聽說了嗎?

大東:有所耳聞,沒有想到小白你的消息蠻靈通的嘛!

小白:那當(dāng)然,咱也是懂得開源情報的鐵桿東粉呢,話說這是一個什么樣的木馬病毒呢?

大東:它名為FFDroider,是一種新型木馬病毒程序,能夠?qū)?a href="http://www.51zclw.cn/archives/tag/%e4%bf%a1%e6%81%af" title="【查看含有[信息]標(biāo)簽的文章】" target="_blank">信息進行竊取

小白:它通過什么方式來竊取賬戶信息呢?

大東:它可以劫持社交媒體賬戶,通過利用Cookie和憑證,這類數(shù)據(jù)一般被受害者存儲在瀏覽器中。

小白:可以詳細講講這個木馬病毒的細節(jié)嗎,東哥?

二、話說事件

大東:在2022年4月初,可為云計算提供安全服務(wù)的美國某公司研究人員發(fā)現(xiàn)了一種新型惡意軟件,即Win32.PWS.FFDroider的軟件(簡稱 FFDroider)。

小白:這款軟件發(fā)動過攻擊事件嗎?

大東:據(jù)該安全研究團隊稱,F(xiàn)FDroider模仿了消息應(yīng)用程序Telegram,而后者是被廣泛使用的。為了執(zhí)行攻擊,F(xiàn)FDroider會首先訪問用戶的設(shè)備,如 PC。之后,F(xiàn)FDroider會從包括Google Chrome、Mozilla Firefox、Internet ExplorerMicrosoft Edge在內(nèi)的瀏覽器竊取cookie和憑證等數(shù)據(jù)。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

Telegram應(yīng)用程序(圖片來自網(wǎng)絡(luò))

小白:竊取了cookie后,攻擊者會執(zhí)行哪些攻擊呢?

大東:FFDroider利用盜來的cookie,幫助攻擊者登錄用戶的社交媒體平臺,對帳戶信息進行提取,之后利用這些信息竊取更多的敏感信息或個人信息,比如通過展示虛假廣告,誘騙用戶輸入敏感信息,通過這種手段進行進一步的攻擊。

小白:這款惡意軟件主要會針對哪些平臺發(fā)動攻擊呢?

大東:該公司表示,這款惡意軟件對某社交平臺的攻擊效果最為明顯。另外,其他目標(biāo)還包括電子商務(wù)平臺如亞馬遜、eBayEtsy等的用戶。一旦竊取了用戶個人信息,犯罪分子就可以以此進行欺詐和盜取金錢等不法行為。

小白:那該惡意軟件的具體竊取信息的流程是怎樣的呢?

大東:該公司的研究人員對該惡意軟件的傳播情況進行了長期追蹤,他們研究了最近的樣本,并據(jù)此發(fā)表了一份詳細的技術(shù)分析。利用在種子網(wǎng)站下載的文件,F(xiàn)FDroider可以傳播,這些文件包括游戲、破解軟件、免費軟件在內(nèi),這一點,和許多其他惡意軟件一樣。

小白:是怎樣進行傳播的呢?

大東:在其他文件或軟件的下載過程中,為了逃避檢測,F(xiàn)FDroider會進行偽裝,以桌面應(yīng)用程序Telegram形式存在,從而完成安裝。惡意軟件如果被用戶運行,將會創(chuàng)建一個Windows注冊表項,其名字為“FFDroider”。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

Zscaler模擬的FFDroider在受感染的系統(tǒng)上創(chuàng)建注冊表項(圖片來自網(wǎng)絡(luò))

小白:注冊表項之后呢?

大東:cookie和賬戶憑證是FFDroider的目標(biāo),這些數(shù)據(jù)通常在瀏覽器內(nèi)存儲,包括Google Chrome、Mozilla Firefox、Internet Explorer和Microsoft Edge等。

小白:那如何竊取cookie和賬戶憑證呢?

大東:惡意軟件會濫用接口Windows Crypt API,具體來說,特別是對其中函數(shù)CryptUnProtectData的濫用,能夠?qū)崿F(xiàn)對Chromium SQLite cookie和SQLite Credential存儲的讀取與解析,并解密條目。

小白:對于其他種類的瀏覽器的攻擊方式也一樣嗎?

大東:竊取其他瀏覽器的過程與之類似,舉例來說,為了對所有存儲在Explorer和Edge中的Cookie進行抓取,會使用功能InternetGetCookieRxW和IEGet ProtectedMode Cookie等。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

Zscaler模擬的惡意軟件執(zhí)行功能,從IE中竊取Facebook Cookies (圖片來自網(wǎng)絡(luò))

小白:竊取了cookies之后呢?

大東:在完成竊取和解密后,該惡意軟件會通過HTTP POST請求,把生成的明文用戶名和密碼泄露給C2服務(wù)器。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

該公司模擬的通過POST請求泄漏被盜數(shù)據(jù)(圖片來自網(wǎng)絡(luò))

小白:那FFDroider與其他木馬的區(qū)別在哪里呢?

大東:竊取對象是它與其他木馬區(qū)別的一點,對存儲在瀏覽器的所有賬戶憑證,F(xiàn)FDroider的運營商不感興趣,而是專注于對一些有效cookie的竊取,它們可用于在社交媒體賬戶和電子商務(wù)網(wǎng)站進行身份驗證在此過程中,惡意軟件會進行動態(tài)測試。

小白:可以舉個例子說明一下嗎?

大東:舉例來說,F(xiàn)FDroider如果能通過某社交平臺的身份驗證,就可以從其廣告管理器中獲取各種信息,如所有的頁面和書簽,以及和受害者相關(guān)的信息,包括好友數(shù)量、賬單和支付信息等。

小白:進而會發(fā)展更深層次的社交攻擊吧?

大東:沒錯,這些信息可能被威脅參與者利用,進一步地,在社交媒體平臺開展欺詐性廣告活動,并向更多人推廣他們的惡意軟件。

三、大話始末

小白:FFDroider主要針對國外的社交媒體網(wǎng)站,那它對國內(nèi)的社交媒體網(wǎng)站有威脅嗎,我們的國內(nèi)公民信息會受到威脅嗎?

大東:在該公司分析這起攻擊事件之后,某實驗室也深入分析了該事件中的攻擊技術(shù),并發(fā)現(xiàn),針對國內(nèi)用戶,經(jīng)輕微修改,該信息竊取工具就能夠?qū)嵤╊愃频墓?,從而竊取國內(nèi)公民的個人信息。

小白:他們做了哪些實驗?zāi)兀?/p>

大東:通過選用研究員的個人主機,瀏覽器使用默認(rèn)安全配置,在此條件下,該實驗室進行了安全測試,并發(fā)現(xiàn)使用與該惡意軟件類似的技術(shù)手段,可以竊取用戶的個人賬號信息,它們存儲在Taobao/Weibo/QQ等網(wǎng)站的cookie中。

小白:那他們有對這款惡意軟件采取什么措施嗎?

大東:該實驗室認(rèn)為,出于進一步擴大感染范圍的目的,更多的投遞方式會被攻擊者衍生出,包括利用垃圾郵件和水坑網(wǎng)站等。和該惡意軟件相關(guān)的此類威脅應(yīng)被及時處置,因此,應(yīng)對其分發(fā)渠道,實施持續(xù)的長期監(jiān)控。

小白:既然我們一直在談?wù)摳`取cookie的內(nèi)容,東哥,那我們再聊聊cookie都有哪些安全威脅吧。

大東:首先,是對Cookie的捕獲和重放,通過使用惡意程序,如跨站腳本、木馬,黑客可以偷竊用戶的Cookie。如果cookie被捕獲,通過猜測訪問令牌,黑客可以獲得敏感信息,例如會話ID、用戶角色、用戶名、密碼和時間戳;或者重放cookie,以便黑客可以偽造受害者的身份并發(fā)動攻擊。

小白:還有嗎?

大東:會話固定(Session Fixation)攻擊會使受害者在登錄網(wǎng)站時使用攻擊者的身份,從而竊取會話信息,這是通過將攻擊者控制的身份驗證Cookie和其他信息注入受害者的主機來實現(xiàn)的。

小白:注入Cookie的方法有哪些呢?

大東:注入Cookie的方法包括:使用惡意程序,如木馬或跨站點腳本;在與合法網(wǎng)站相同的域中偽造假冒網(wǎng)站,并欺騙用戶訪問,把攻擊者自己域的Cookie,通過HTTP響應(yīng)中的Set-Cookie頭,發(fā)送給用戶等。

小白:還有其他的威脅么?

大東:還有跨站請求偽造(Cross-Site Request Forgery,簡稱CSRF)攻擊,即攻擊者可能利用網(wǎng)頁中的惡意代碼,強迫受害者的瀏覽器向被攻擊的Web站點發(fā)送偽造請求,盜取受害者的認(rèn)證Cookie等身份信息,從而假冒受害者對目標(biāo)站點執(zhí)行指定的操作。

小白:還有嗎?

大東:最后一個是惡意Cookies。由于Cookies是文本文件,因此,通常認(rèn)為它們不會構(gòu)成安全威脅。但是,如果通過特殊的標(biāo)記語言將可執(zhí)行代碼插入cookies,則可能給用戶帶來嚴(yán)重安全隱患。

小白:什么樣的隱患呢?

大東:如果cookie包含可執(zhí)行的惡意代碼段,該惡意代碼段將在顯示帶有 cookie 的網(wǎng)頁時自動執(zhí)行。當(dāng)然,惡意代碼是否真的能造成危害還取決于網(wǎng)站的安全配置策略。

小白:說了這么多cookie的威脅,我們有哪些安全防御措施呢?

大東:首先,對服務(wù)器端,主要的保護措施有:添加MAC進行完整性驗證;防止非法用戶非法攔截后重放,對相關(guān)信息進行用戶數(shù)字簽名,加強有效性驗證;cookie本身采用隨機密鑰加密,從而保證其信息安全。

小白:對于客戶端呢?

大東:對訪問的不同網(wǎng)站,出于保證本地Cookie安全的目的,在客戶端瀏覽器中都采用了統(tǒng)一Cookie加密,在相應(yīng)系統(tǒng)目錄下,只有一個與Cookie相關(guān)的加密文件為可見,并且,其中的Cookie文件被瀏覽器加密,用戶不可見,增強了安全性。

四、小白內(nèi)心說

小白:那對于這個惡意程序,我們應(yīng)當(dāng)采取哪些防御措施呢?

大東:該惡意軟件的傳播,是利用了受害者安全意識薄弱這一點,用戶對未經(jīng)驗證的安裝程序隨意下載,這一行為使該惡意軟件能異常輕松地傳播。

小白:沒錯,我們應(yīng)當(dāng)時刻提醒自己不要隨意下載軟件。

大東:為了避免類似事件發(fā)生,對于個人用戶來說,我們需要提高自身安全意識,盡可能下載官方網(wǎng)站來源的軟件,對下載的文件進行必要的安全檢查。

小白:對于事業(yè)單位呢?

大東:為增強企事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全,首先應(yīng)加強對員工的培訓(xùn)和教育,增強網(wǎng)絡(luò)安全意識,其次,應(yīng)把終端安全軟件安裝在每一臺主機上,并限制單位員工個人下載安裝程序使用非官網(wǎng)渠道,以保障內(nèi)部網(wǎng)絡(luò)的安全性。

小白:除了這些建議,有沒有針對cookie安全進行某些安全設(shè)置的建議呢?

大東:我們建議,對于個人用戶,應(yīng)該對瀏覽器適當(dāng)限制cookie存儲權(quán)限。

社交平臺cookie出賣了你——木馬FFdroider欲竊取你的賬戶信息丨大東話安全

瀏覽器Cookie權(quán)限設(shè)置(圖片來自網(wǎng)絡(luò))

參考資料:

1. FFDroider佯裝成Telegram攻擊竊取瀏覽器用戶密碼

https://baijiahao.baidu.com/s?id=1729960853561193927&wfr=spider&for=pc

2. Zscaler:偽裝成電報應(yīng)用程序的FFDroider惡意軟件會竊取社交媒體賬號

https://www.163.com/dy/article/H4RB52HT0511BLFD.html

3. cookie是什么?如何防范劫持?

https://blog.csdn.net/qq_43312649/article/details/119753227

4. FFDroider惡意軟件可竊取國內(nèi)用戶隱私數(shù)據(jù)

https://m.sohu.com/a/544985262_121124359/

來源:中國科學(xué)院信息工程研究所

本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 673862431@qq.com 舉報,一經(jīng)查實,本站將立刻刪除。
如若轉(zhuǎn)載,請注明出處:http://www.51zclw.cn/archives/7262