色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

OSC開源社區(qū) ? 來源:OSC開源社區(qū) ? 2023-07-13 10:32 ? 次閱讀

Uptycs 威脅研究團隊報告稱,發(fā)現(xiàn)了一個名為 Meduza Stealer 的新型惡意軟件,專門針對 Windows 用戶和組織。

Meduza Stealer 旨在全面竊取數(shù)據(jù),包括竊取用戶的瀏覽活動、提取大量與瀏覽器相關的數(shù)據(jù)。范圍涵蓋關鍵的登錄憑據(jù)到有價值的瀏覽歷史記錄和書簽等,沒有任何數(shù)字工件是安全的;甚至加密錢包擴展、密碼管理器和 2FA 擴展也容易受到攻擊。“如果不加以控制,受影響者可能會遭受嚴重后果,包括經(jīng)濟損失和可能對組織產(chǎn)生深遠影響的大規(guī)模數(shù)據(jù)泄露。”

報告指出,Meduza Stealer 的管理員一直在使用 “復雜的營銷策略” 在推廣該惡意軟件。他們使用了一些業(yè)界最知名的防病毒軟件對 Meduza 竊取文件進行靜態(tài)和動態(tài)掃描。隨后分享檢測結果的屏幕截圖稱,這種強大的惡意軟件可以逃避頂級防病毒解決方案的檢測。

Meduza Stealer 的狡猾之處在于其操作設計。該二進制文件沒有采用混淆技術,因此更難識別和追蹤。此外,它在開始從受害者機器上竊取數(shù)據(jù)之前,會設法與攻擊者的服務器建立連接。如果連接失敗,它會立即終止,從而使增加追蹤的難度。

為了吸引潛在客戶,其通過網(wǎng)絡面板提供被盜數(shù)據(jù)的訪問權限;向潛在客戶展示了不同的訂購選項:一個月 199 美元、三個月 399 美元或終身計劃。用戶訂閱后即可完全訪問 Meduza Stealer 網(wǎng)絡面板,該面板提供受感染計算機上的 IP 地址、計算機名稱、國家名稱、存儲密碼數(shù)量、錢包和 cookie 等信息。然后訂閱者可以直接從網(wǎng)絡面板下載或刪除被盜數(shù)據(jù),而數(shù)據(jù)刪除功能可以保證其他訂閱者無法使用該信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功滲透到機器中,Meduza Stealer 就會開始行動。它執(zhí)行的第一步是地理位置檢查,如果受害者的位置在竊取者預定義的排除國家列表中(俄羅斯、哈薩克斯坦、白俄羅斯、格魯吉亞、土庫曼斯坦、烏茲別克斯坦、亞美尼亞、吉爾吉斯斯坦、摩爾多瓦和塔吉克斯坦),惡意軟件操作會立即中止。

但是如果不在列表中,Meduza Stealer 會檢查攻擊者的服務器是否處于活動狀態(tài)。如果服務器無法訪問,竊取者也會立即終止其活動。如果位置檢查和服務器可訪問性這兩個條件都有利,那么竊取者就會繼續(xù)收集大量信息;包括收集系統(tǒng)信息、瀏覽器數(shù)據(jù)、密碼管理器詳細信息、采礦相關注冊表信息以及已安裝游戲的詳細信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人員指出,該惡意軟件收集的各種數(shù)據(jù)類型表明,感染具有廣泛的潛在影響;因為它不僅針對個人和財務數(shù)據(jù),還針對特定系統(tǒng)和潛在的專有信息。收集到的數(shù)據(jù)被迅速上傳到攻擊者的服務器,加劇了漏洞發(fā)生的速度以及對有效檢測和保護措施的迫切需要。

為了防御 Meduza Stealer 等惡意軟件攻擊,建議:

定期安裝操作系統(tǒng)、瀏覽器和已安裝應用程序的更新,以修補惡意軟件可以利用的漏洞。

下載文件或打開電子郵件附件時要小心,尤其是來自未知來源的文件或打開電子郵件附件時。打開文件之前使用安全軟件掃描文件。

為所有帳戶(包括瀏覽器、電子郵件和加密貨幣錢包)采用強大而獨特的密碼。考慮使用密碼管理器來安全地存儲和管理密碼。

盡可能啟用 2FA,為帳戶添加額外的安全層。即使密碼被泄露,這也有助于防止未經(jīng)授權的訪問。

僅安裝來自受信任來源的瀏覽器擴展。定期檢查并刪除不必要或可疑的擴展程序,以最大限度地降低惡意軟件干擾的風險。

密切關注財務賬戶,包括加密貨幣錢包,并定期查看交易歷史記錄是否有任何可疑活動。立即報告任何未經(jīng)授權的交易或安全漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    3

    文章

    3541

    瀏覽量

    88625
  • 瀏覽器
    +關注

    關注

    1

    文章

    1022

    瀏覽量

    35330
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    8963

原文標題:新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

文章出處:【微信號:OSC開源社區(qū),微信公眾號:OSC開源社區(qū)】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    mac和windows的區(qū)別 mac的優(yōu)缺點分析

    Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡潔、直觀的用戶
    的頭像 發(fā)表于 12-19 15:01 ?185次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?364次閱讀

    內(nèi)網(wǎng)穿透——windows系統(tǒng)中搭建私人影音平臺

    Windows系統(tǒng)中搭建私人影音平臺并實現(xiàn)內(nèi)網(wǎng)穿透,可以讓用戶隨時隨地遠程訪問自己的影音資源。以下是詳細的步驟和說明: 一、選擇影音服務器軟件 首先,需要選擇一款合適的影音服務器軟件
    的頭像 發(fā)表于 07-25 11:08 ?358次閱讀
    內(nèi)網(wǎng)穿透——<b class='flag-5'>windows</b>系統(tǒng)中搭建私人影音平臺

    使用windows版mosquitto軟件自建一個服務器

    本文介紹使用windows版mosquitto軟件,自建一個服務器用于測試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,并安裝 https
    發(fā)表于 07-24 06:39

    macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)

    這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。
    的頭像 發(fā)表于 05-31 11:40 ?535次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?488次閱讀

    微軟提醒:Windows 10將于2025年10月14日停止支持

    微軟曾于 2020 年 1 月 14 日宣布,對 Windows 的支持將結束。由于缺乏安全更新、軟件更新以及技術支持,用戶的電腦可能面臨更大的病毒和惡意
    的頭像 發(fā)表于 04-12 14:40 ?1068次閱讀

    Windows 10與11用戶默認安裝Microsoft Edge瀏覽器更新

    外媒Windows Latest偵察后揭示,此款應用暫無明顯功能,可能為未來AI功能預埋。早前IT之家曾報道,用戶在 Edge 瀏覽器更新的過程中,Windows 10用戶可在“App
    的頭像 發(fā)表于 04-02 15:46 ?526次閱讀

    全球數(shù)千臺路由器及物聯(lián)網(wǎng)設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡掩飾其線上行為。此次行動中,TheMoon在一周內(nèi)入侵設備超過7000臺,尤其鎖
    的頭像 發(fā)表于 03-27 14:58 ?467次閱讀

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線網(wǎng)站大多選用.online頂級域名,經(jīng)過層層重定向后,用戶最終可能遭遇詐騙或惡意網(wǎng)頁。
    的頭像 發(fā)表于 03-26 13:59 ?370次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負責推測當前運行代碼所需訪問的內(nèi)存地址。黑客則借此可預測下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預取過程,進而獲悉
    的頭像 發(fā)表于 03-22 10:30 ?832次閱讀

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發(fā)

    這起事故被編號為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統(tǒng)的嚴密安全審查。
    的頭像 發(fā)表于 03-14 09:48 ?448次閱讀

    隱蔽性極強的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實現(xiàn)對使用者敏感文件的收集,該特征類似被報道過的RustDoor惡意軟件。兩種Apple Script均注重獲取機密文件。
    的頭像 發(fā)表于 02-28 11:03 ?671次閱讀

    蘋果MacOS惡意軟件借破解版安裝包獲取用戶信息

    聰明的犯罪分子通常會提供一個名為“Activator”的程序及所需安裝的應用軟件。偽造的安裝程序不會直接運行,轉(zhuǎn)而呈現(xiàn)詳細的說明指導用戶提取應用至/Applications/,并啟動Activator。
    的頭像 發(fā)表于 01-31 17:08 ?969次閱讀

    微軟調(diào)整應用獲取用戶微軟賬戶方式,遵循歐盟數(shù)字市場法案

    此前,多數(shù)應用在用戶使用微軟賬戶登錄Windows 11/10時會自動進行應用內(nèi)賬戶登錄,然而按照新規(guī),自今年12月起,歐洲經(jīng)濟區(qū)(EEA)用戶將在首次啟動使用個人微軟賬戶或Entra ID登錄的應用時收到通知,詢問他們是否愿意
    的頭像 發(fā)表于 12-27 11:01 ?715次閱讀
    主站蜘蛛池模板: 欧美乱码伦视频免费66网| 久久成人a毛片免费观看网站| 国内精品日本久久久久影院| 久久只精品99品免费久| 日韩欧美中文字幕在线| 亚洲成人中文| a级精品九九九大片免费看| 国产人妻人伦精品久久无码| 免费亚洲视频| 亚洲一区乱码电影在线| 成年人视频在线免费播放| 果冻传媒mv国产陈若瑶主演| 欧美性xxx免费看片| 尤物yw193can入口| 国产精品免费一区二区三区视频| 门事件快播| 杨幂视频1分11未删减在线观看| YY8090福利午夜理论片| 麻豆精品无码久久久久久久久| 亚洲 欧美 国产 视频二区| 超熟女专门志| 嫩草影院在线观看网站成人| 中文字幕1| 理论片午午伦夜理片2021| 亚洲一区在线观看无码欧美| 果冻传媒在线观看进入窗口| 忘忧草在线影院www日本| 单亲妈妈3韩国电影免费观看| 啪啪漫画无遮挡全彩h网站| brazzers情欲狂欢| 欧美肥婆性生活| 999zyz色资源站在线观看| 久久伊人久久| 99久久精品久久久久久清纯| 美女张开大腿| A级毛片高清免费网站不卡| 欧美亚洲韩日午夜| 俄罗斯兽交XXXXX在线| 四虎永久在线精品国产| 国产午夜亚洲精品区| 亚洲 欧美 制服 校园 动漫|