瞬犀安全
针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
瞬犀安全
社区首页
>
专栏
>
针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解
针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解
瞬犀安全
关注
发布于 2026-09-24 14:35:33
发布于 2026-09-24 14:35:33
35
0
举报
概述
近日,瞬犀安全团队在网吧捕获了一例样本,该样本通过网吧环境下的WeGame客户端进行界面劫持的钓鱼,欺骗用户扫码完成授权,进而非法窃取QQ空间的登录凭证。攻击者在不获取明文密码的情况下,即可获得对应的QQ空间的完全操作权限。如查看QQ空间加密的相册,发布说说消息,等各种互动信息。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
安全漏洞
数据安全
网络安全
目录
一、 摘要
二、 危害与影响评估
三、攻击链路与执行流程总览
四、核心功能逆向分析
五、IoCs
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档