在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

OSC開(kāi)源社區(qū) ? 來(lái)源:OSC開(kāi)源社區(qū) ? 2023-07-13 10:32 ? 次閱讀

Uptycs 威脅研究團(tuán)隊(duì)報(bào)告稱,發(fā)現(xiàn)了一個(gè)名為 Meduza Stealer 的新型惡意軟件,專門(mén)針對(duì) Windows 用戶和組織。

Meduza Stealer 旨在全面竊取數(shù)據(jù),包括竊取用戶的瀏覽活動(dòng)、提取大量與瀏覽器相關(guān)的數(shù)據(jù)。范圍涵蓋關(guān)鍵的登錄憑據(jù)到有價(jià)值的瀏覽歷史記錄和書(shū)簽等,沒(méi)有任何數(shù)字工件是安全的;甚至加密錢(qián)包擴(kuò)展、密碼管理器和 2FA 擴(kuò)展也容易受到攻擊。“如果不加以控制,受影響者可能會(huì)遭受?chē)?yán)重后果,包括經(jīng)濟(jì)損失和可能對(duì)組織產(chǎn)生深遠(yuǎn)影響的大規(guī)模數(shù)據(jù)泄露?!?/p>

報(bào)告指出,Meduza Stealer 的管理員一直在使用 “復(fù)雜的營(yíng)銷策略” 在推廣該惡意軟件。他們使用了一些業(yè)界最知名的防病毒軟件對(duì) Meduza 竊取文件進(jìn)行靜態(tài)和動(dòng)態(tài)掃描。隨后分享檢測(cè)結(jié)果的屏幕截圖稱,這種強(qiáng)大的惡意軟件可以逃避頂級(jí)防病毒解決方案的檢測(cè)。

Meduza Stealer 的狡猾之處在于其操作設(shè)計(jì)。該二進(jìn)制文件沒(méi)有采用混淆技術(shù),因此更難識(shí)別和追蹤。此外,它在開(kāi)始從受害者機(jī)器上竊取數(shù)據(jù)之前,會(huì)設(shè)法與攻擊者的服務(wù)器建立連接。如果連接失敗,它會(huì)立即終止,從而使增加追蹤的難度。

為了吸引潛在客戶,其通過(guò)網(wǎng)絡(luò)面板提供被盜數(shù)據(jù)的訪問(wèn)權(quán)限;向潛在客戶展示了不同的訂購(gòu)選項(xiàng):一個(gè)月 199 美元、三個(gè)月 399 美元或終身計(jì)劃。用戶訂閱后即可完全訪問(wèn) Meduza Stealer 網(wǎng)絡(luò)面板,該面板提供受感染計(jì)算機(jī)上的 IP 地址、計(jì)算機(jī)名稱、國(guó)家名稱、存儲(chǔ)密碼數(shù)量、錢(qián)包和 cookie 等信息。然后訂閱者可以直接從網(wǎng)絡(luò)面板下載或刪除被盜數(shù)據(jù),而數(shù)據(jù)刪除功能可以保證其他訂閱者無(wú)法使用該信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功滲透到機(jī)器中,Meduza Stealer 就會(huì)開(kāi)始行動(dòng)。它執(zhí)行的第一步是地理位置檢查,如果受害者的位置在竊取者預(yù)定義的排除國(guó)家列表中(俄羅斯、哈薩克斯坦、白俄羅斯、格魯吉亞、土庫(kù)曼斯坦、烏茲別克斯坦、亞美尼亞、吉爾吉斯斯坦、摩爾多瓦和塔吉克斯坦),惡意軟件操作會(huì)立即中止。

但是如果不在列表中,Meduza Stealer 會(huì)檢查攻擊者的服務(wù)器是否處于活動(dòng)狀態(tài)。如果服務(wù)器無(wú)法訪問(wèn),竊取者也會(huì)立即終止其活動(dòng)。如果位置檢查和服務(wù)器可訪問(wèn)性這兩個(gè)條件都有利,那么竊取者就會(huì)繼續(xù)收集大量信息;包括收集系統(tǒng)信息、瀏覽器數(shù)據(jù)、密碼管理器詳細(xì)信息、采礦相關(guān)注冊(cè)表信息以及已安裝游戲的詳細(xì)信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人員指出,該惡意軟件收集的各種數(shù)據(jù)類型表明,感染具有廣泛的潛在影響;因?yàn)樗粌H針對(duì)個(gè)人和財(cái)務(wù)數(shù)據(jù),還針對(duì)特定系統(tǒng)和潛在的專有信息。收集到的數(shù)據(jù)被迅速上傳到攻擊者的服務(wù)器,加劇了漏洞發(fā)生的速度以及對(duì)有效檢測(cè)和保護(hù)措施的迫切需要。

為了防御 Meduza Stealer 等惡意軟件攻擊,建議:

定期安裝操作系統(tǒng)、瀏覽器和已安裝應(yīng)用程序的更新,以修補(bǔ)惡意軟件可以利用的漏洞。

下載文件或打開(kāi)電子郵件附件時(shí)要小心,尤其是來(lái)自未知來(lái)源的文件或打開(kāi)電子郵件附件時(shí)。打開(kāi)文件之前使用安全軟件掃描文件。

為所有帳戶(包括瀏覽器、電子郵件和加密貨幣錢(qián)包)采用強(qiáng)大而獨(dú)特的密碼。考慮使用密碼管理器來(lái)安全地存儲(chǔ)和管理密碼。

盡可能啟用 2FA,為帳戶添加額外的安全層。即使密碼被泄露,這也有助于防止未經(jīng)授權(quán)的訪問(wèn)。

僅安裝來(lái)自受信任來(lái)源的瀏覽器擴(kuò)展。定期檢查并刪除不必要或可疑的擴(kuò)展程序,以最大限度地降低惡意軟件干擾的風(fēng)險(xiǎn)。

密切關(guān)注財(cái)務(wù)賬戶,包括加密貨幣錢(qián)包,并定期查看交易歷史記錄是否有任何可疑活動(dòng)。立即報(bào)告任何未經(jīng)授權(quán)的交易或安全漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3609

    瀏覽量

    91087
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1040

    瀏覽量

    36149
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9125

原文標(biāo)題:新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

文章出處:【微信號(hào):OSC開(kāi)源社區(qū),微信公眾號(hào):OSC開(kāi)源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華秋DFM軟件升級(jí)時(shí),提示“Windows找不到文件”怎么辦?

    最近有用戶反饋: 登錄華秋DFM軟件,點(diǎn)自動(dòng)升級(jí)的時(shí)候有時(shí)會(huì)報(bào)錯(cuò),導(dǎo)致無(wú)法正常升級(jí)。 其中有一種情況是: 軟件自動(dòng)升級(jí)時(shí),彈出“Windows 找不到文件\'C:\\\\Program
    發(fā)表于 06-12 18:22

    龍芯處理器支持WINDOWS嗎?

    。 Wine/CrossOver:部分Windows應(yīng)用可通過(guò)兼容層在Linux上運(yùn)行,但對(duì)龍芯架構(gòu)的支持有限。 定制化移植:理論上可通過(guò)修改Windows內(nèi)核和驅(qū)動(dòng)適配龍芯架構(gòu),但需微軟授權(quán)及大量開(kāi)發(fā)資源
    發(fā)表于 06-05 14:24

    鴻蒙應(yīng)用元服務(wù)開(kāi)發(fā)-Account Kit獲取華為賬號(hào)用戶信息概述

    詳細(xì)接入體驗(yàn)可參考Account Kit提供的SampleCode示例工程。 典型場(chǎng)景: 1、元服務(wù)需要完善用戶頭像信息,參見(jiàn)獲取頭像。 2、元服務(wù)提供的服務(wù)依賴用戶手機(jī)號(hào),需要獲取用戶手機(jī)號(hào),參見(jiàn)獲取
    發(fā)表于 04-02 11:10

    mac和windows的區(qū)別 mac的優(yōu)缺點(diǎn)分析

    。Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡(jiǎn)潔、直觀的用戶
    的頭像 發(fā)表于 12-19 15:01 ?1.1w次閱讀

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋(píng)果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為Windows平臺(tái)打造
    的頭像 發(fā)表于 12-12 11:42 ?679次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲(chóng)程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見(jiàn)殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?545次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    近年來(lái),惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,在各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失也越來(lái)越嚴(yán)重。目前在我國(guó)不少政企要害部門(mén)均發(fā)現(xiàn)有木馬等惡意
    的頭像 發(fā)表于 11-18 15:53 ?469次閱讀

    Mobaxterm 在 Windows 系統(tǒng)中的應(yīng)用

    MobaXterm 是一款功能強(qiáng)大的終端軟件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 轉(zhuǎn)發(fā)等多種網(wǎng)絡(luò)協(xié)議,使得用戶可以在 Windows 系統(tǒng)上方便地進(jìn)行遠(yuǎn)程連接
    的頭像 發(fā)表于 11-10 15:34 ?1353次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來(lái)自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?1604次閱讀

    IP 地址在XSS中的利用與防范

    攻擊(XSS)概述: XSS攻擊是一種通過(guò)在目標(biāo)網(wǎng)站注入惡意腳本代碼,當(dāng)用戶訪問(wèn)該網(wǎng)站時(shí),惡意代碼在用戶瀏覽器中執(zhí)行的攻擊方式。攻擊者可以竊取用戶
    的頭像 發(fā)表于 08-07 16:43 ?509次閱讀

    Windows操作系統(tǒng)是什么?它有哪些特點(diǎn)?

    更新和版本迭代,逐漸發(fā)展成為全球應(yīng)用最廣泛的操作系統(tǒng)之一。Windows系統(tǒng)提供了一個(gè)用戶友好的圖形用戶界面(GUI),使用戶能夠通過(guò)鼠標(biāo)、鍵盤(pán)和觸摸屏等輸入設(shè)備來(lái)與計(jì)算機(jī)進(jìn)行交互,從
    的頭像 發(fā)表于 08-07 16:30 ?5981次閱讀

    內(nèi)網(wǎng)穿透——windows系統(tǒng)中搭建私人影音平臺(tái)

    Windows系統(tǒng)中搭建私人影音平臺(tái)并實(shí)現(xiàn)內(nèi)網(wǎng)穿透,可以讓用戶隨時(shí)隨地遠(yuǎn)程訪問(wèn)自己的影音資源。以下是詳細(xì)的步驟和說(shuō)明: 一、選擇影音服務(wù)器軟件 首先,需要選擇一款合適的影音服務(wù)器軟件
    的頭像 發(fā)表于 07-25 11:08 ?661次閱讀
    內(nèi)網(wǎng)穿透——<b class='flag-5'>windows</b>系統(tǒng)中搭建私人影音平臺(tái)

    使用windows版mosquitto軟件自建一個(gè)服務(wù)器

    本文介紹使用windows版mosquitto軟件,自建一個(gè)服務(wù)器用于測(cè)試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,并安裝 https
    發(fā)表于 07-24 06:39

    TCP傳輸大量數(shù)據(jù)時(shí)丟失數(shù)據(jù)的原因?

    當(dāng)TCP用于傳輸大量數(shù)據(jù)時(shí),要找到數(shù)據(jù)丟失的地方,當(dāng)TCP傳輸大量數(shù)據(jù)時(shí),數(shù)據(jù)包丟失,包錯(cuò)。 具
    發(fā)表于 07-12 15:03

    上位機(jī)軟件用戶界面設(shè)計(jì)技巧

    在工業(yè)自動(dòng)化、監(jiān)控和控制系統(tǒng)等領(lǐng)域,上位機(jī)軟件扮演著至關(guān)重要的角色。作為用戶與系統(tǒng)交互的橋梁,上位機(jī)軟件用戶界面(UI)設(shè)計(jì)不僅影響著用戶
    的頭像 發(fā)表于 06-28 16:37 ?2528次閱讀
    主站蜘蛛池模板: 亚洲免费视频播放 | 女人午夜啪啪性刺激免费看 | 天天干天天插天天 | 免费在线色视频 | 国产男人女人做性全过程视频 | 黄色一级毛片在线观看 | 国产视频久 | 日韩毛片免费视频 | 国产黄色大全 | 国产成人精品三级在线 | 特黄特级高清免费视频毛片 | 波多野结衣在线免费视频 | 中文字幕一区二区三区四区五区人 | 午夜在线观看免费视频 | 色综合久久久高清综合久久久 | 人成电影免费观看在线 | 手机午夜视频 | 午夜在线观看视频在线播放版 | 天天搞夜夜 | 无毒不卡在线观看 | 精品一区 二区三区免费毛片 | 插菊综合网 | 亚洲成人网在线观看 | 开心色xxxx | 另类图片综合网 | www一区| 一级毛片在线不卡直接观看 | 久久综合综合久久 | 超人碰碰碰人人成碰人 | 日韩在线网 | 5555kkkk香蕉在线观看 | 四虎4hu | 午夜免费伦费影视在线观看 | 99久久伊人一区二区yy5099 | 在线播放12p| 国模大尺度酒店私拍视频拍拍 | 久久综合五月婷婷 | 中文字幕乱码人成乱码在线视频 | 成年女人毛片免费观看97 | 午夜三级理论在线观看视频 | 伊人婷婷色香五月综合缴激情 |