近日安然软件公司Trend Micr率先发现了名为TROJ_FEBUSER.AA的歹意法度,他假装成Firefox和Chrome上扩大法度在没有颠末消费者承诺的环境下劫持用 户Facebook, Twitter和Google+账户,当用户在进行浏览和社交勾当的时辰拐骗用户误觉得是视频播放软件更新,并且更糟的是这款歹意法度还利用了数字签 名。今朝这款利用对Internet Explorer,Safari和Opera临时没有影响。
这款歹意法度起首假装成一个安然更新,最新的插件名称为“F-Secure”,消费者在不知情的环境下常常会误觉得是Firefox的系统更新,在插件安装在浏览器上以后会下载一个首要劫持用户的社交媒体账号的建设文件,可以或许在未经消费者云承诺的环境下进行:Like按钮;转发微博,加进社交群,聘请老友加进群,和老友进行聊天,发送微博,和更新状况等等。