首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解

针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解

作者头像
瞬犀安全
发布于 2026-09-24 14:35:33
发布于 2026-09-24 14:35:33
350
举报
概述
近日,瞬犀安全团队在网吧捕获了一例样本,该样本通过网吧环境下的WeGame客户端进行界面劫持的钓鱼,欺骗用户扫码完成授权,进而非法窃取QQ空间的登录凭证。攻击者在不获取明文密码的情况下,即可获得对应的QQ空间的完全操作权限。如查看QQ空间加密的相册,发布说说消息,等各种互动信息。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、 摘要
  • 二、 危害与影响评估
  • 三、攻击链路与执行流程总览
  • 四、核心功能逆向分析
  • 五、IoCs
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档