在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型Windows惡意軟件盜取用戶大量數據

OSC開源社區 ? 來源:OSC開源社區 ? 2023-07-13 10:32 ? 次閱讀

Uptycs 威脅研究團隊報告稱,發現了一個名為 Meduza Stealer 的新型惡意軟件,專門針對 Windows 用戶和組織。

Meduza Stealer 旨在全面竊取數據,包括竊取用戶的瀏覽活動、提取大量與瀏覽器相關的數據。范圍涵蓋關鍵的登錄憑據到有價值的瀏覽歷史記錄和書簽等,沒有任何數字工件是安全的;甚至加密錢包擴展、密碼管理器和 2FA 擴展也容易受到攻擊。“如果不加以控制,受影響者可能會遭受嚴重后果,包括經濟損失和可能對組織產生深遠影響的大規模數據泄露。”

報告指出,Meduza Stealer 的管理員一直在使用 “復雜的營銷策略” 在推廣該惡意軟件。他們使用了一些業界最知名的防病毒軟件對 Meduza 竊取文件進行靜態和動態掃描。隨后分享檢測結果的屏幕截圖稱,這種強大的惡意軟件可以逃避頂級防病毒解決方案的檢測。

Meduza Stealer 的狡猾之處在于其操作設計。該二進制文件沒有采用混淆技術,因此更難識別和追蹤。此外,它在開始從受害者機器上竊取數據之前,會設法與攻擊者的服務器建立連接。如果連接失敗,它會立即終止,從而使增加追蹤的難度。

為了吸引潛在客戶,其通過網絡面板提供被盜數據的訪問權限;向潛在客戶展示了不同的訂購選項:一個月 199 美元、三個月 399 美元或終身計劃。用戶訂閱后即可完全訪問 Meduza Stealer 網絡面板,該面板提供受感染計算機上的 IP 地址、計算機名稱、國家名稱、存儲密碼數量、錢包和 cookie 等信息。然后訂閱者可以直接從網絡面板下載或刪除被盜數據,而數據刪除功能可以保證其他訂閱者無法使用該信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功滲透到機器中,Meduza Stealer 就會開始行動。它執行的第一步是地理位置檢查,如果受害者的位置在竊取者預定義的排除國家列表中(俄羅斯、哈薩克斯坦、白俄羅斯、格魯吉亞、土庫曼斯坦、烏茲別克斯坦、亞美尼亞、吉爾吉斯斯坦、摩爾多瓦和塔吉克斯坦),惡意軟件操作會立即中止。

但是如果不在列表中,Meduza Stealer 會檢查攻擊者的服務器是否處于活動狀態。如果服務器無法訪問,竊取者也會立即終止其活動。如果位置檢查和服務器可訪問性這兩個條件都有利,那么竊取者就會繼續收集大量信息;包括收集系統信息、瀏覽器數據、密碼管理器詳細信息、采礦相關注冊表信息以及已安裝游戲的詳細信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人員指出,該惡意軟件收集的各種數據類型表明,感染具有廣泛的潛在影響;因為它不僅針對個人和財務數據,還針對特定系統和潛在的專有信息。收集到的數據被迅速上傳到攻擊者的服務器,加劇了漏洞發生的速度以及對有效檢測和保護措施的迫切需要。

為了防御 Meduza Stealer 等惡意軟件攻擊,建議:

定期安裝操作系統、瀏覽器和已安裝應用程序的更新,以修補惡意軟件可以利用的漏洞。

下載文件或打開電子郵件附件時要小心,尤其是來自未知來源的文件或打開電子郵件附件時。打開文件之前使用安全軟件掃描文件。

為所有帳戶(包括瀏覽器、電子郵件和加密貨幣錢包)采用強大而獨特的密碼。考慮使用密碼管理器來安全地存儲和管理密碼。

盡可能啟用 2FA,為帳戶添加額外的安全層。即使密碼被泄露,這也有助于防止未經授權的訪問。

僅安裝來自受信任來源的瀏覽器擴展。定期檢查并刪除不必要或可疑的擴展程序,以最大限度地降低惡意軟件干擾的風險。

密切關注財務賬戶,包括加密貨幣錢包,并定期查看交易歷史記錄是否有任何可疑活動。立即報告任何未經授權的交易或安全漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3598

    瀏覽量

    90687
  • 瀏覽器
    +關注

    關注

    1

    文章

    1040

    瀏覽量

    35966
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9080

原文標題:新型Windows惡意軟件盜取用戶大量數據

文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    鴻蒙應用元服務開發-Account Kit獲取華為賬號用戶信息概述

    詳細接入體驗可參考Account Kit提供的SampleCode示例工程。 典型場景: 1、元服務需要完善用戶頭像信息,參見獲取頭像。 2、元服務提供的服務依賴用戶手機號,需要獲取用戶手機號,參見獲取
    發表于 04-02 11:10

    mac和windows的區別 mac的優缺點分析

    Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡潔、直觀的用戶
    的頭像 發表于 12-19 15:01 ?8769次閱讀

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發表于 11-22 15:47 ?452次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    近年來,惡意程序數量迅速增加,尤其是木馬大量產生且種類較多,在各類非法程序中已經占到了極大的比重,由惡意程序所造成的破壞和損失也越來越嚴重。目前在我國不少政企要害部門均發現有木馬等惡意
    的頭像 發表于 11-18 15:53 ?370次閱讀

    Mobaxterm 在 Windows 系統中的應用

    MobaXterm 是一款功能強大的終端軟件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 轉發等多種網絡協議,使得用戶可以在 Windows 系統上方便地進行遠程連接
    的頭像 發表于 11-10 15:34 ?1198次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發表于 11-05 10:35 ?1323次閱讀

    IP 地址在XSS中的利用與防范

    攻擊(XSS)概述: XSS攻擊是一種通過在目標網站注入惡意腳本代碼,當用戶訪問該網站時,惡意代碼在用戶瀏覽器中執行的攻擊方式。攻擊者可以竊取用戶
    的頭像 發表于 08-07 16:43 ?423次閱讀

    Windows操作系統是什么?它有哪些特點?

    更新和版本迭代,逐漸發展成為全球應用最廣泛的操作系統之一。Windows系統提供了一個用戶友好的圖形用戶界面(GUI),使用戶能夠通過鼠標、鍵盤和觸摸屏等輸入設備來與計算機進行交互,從
    的頭像 發表于 08-07 16:30 ?5128次閱讀

    內網穿透——windows系統中搭建私人影音平臺

    Windows系統中搭建私人影音平臺并實現內網穿透,可以讓用戶隨時隨地遠程訪問自己的影音資源。以下是詳細的步驟和說明: 一、選擇影音服務器軟件 首先,需要選擇一款合適的影音服務器軟件
    的頭像 發表于 07-25 11:08 ?566次閱讀
    內網穿透——<b class='flag-5'>windows</b>系統中搭建私人影音平臺

    使用windows版mosquitto軟件自建一個服務器

    本文介紹使用windows版mosquitto軟件,自建一個服務器用于測試產品IG532。 1.登錄官網,下載windows版mosquitto軟件,并安裝 https
    發表于 07-24 06:39

    上位機軟件用戶界面設計技巧

    在工業自動化、監控和控制系統等領域,上位機軟件扮演著至關重要的角色。作為用戶與系統交互的橋梁,上位機軟件用戶界面(UI)設計不僅影響著用戶
    的頭像 發表于 06-28 16:37 ?2140次閱讀

    macOS版LightSpy監控系統利用WebKit漏洞竊取用戶數據

    這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統中,主要功能是搜集各種數據,如文件、截屏圖片、定位數據、微信語音記錄、微信支付信息等。
    的頭像 發表于 05-31 11:40 ?743次閱讀

    Sentinel One數據:今年1-5月針對蘋果macOS系統的惡意軟件數量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發表于 05-20 10:30 ?684次閱讀

    電表自動抄表系統軟件

    地方便了用戶的用電管理。2.系統原理電表自動抄表系統軟件根據無線傳輸技術,如GPRS、LoRa或NB-IoT等,聯接智能電能表,實時獲取用電量數據信息。這些信息在收集后,
    的頭像 發表于 05-17 14:19 ?824次閱讀
    電表自動抄表系統<b class='flag-5'>軟件</b>

    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

    JFrog?和?Docker?在近期發現Docker Hub?存儲庫被用于傳播惡意軟件和網絡釣魚詐騙后,聯手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發表于 05-14 16:13 ?1288次閱讀
    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬<b class='flag-5'>惡意</b>存儲庫
    主站蜘蛛池模板: 国产色司机在线视频免费观看 | 免费看大尺度视频在线观看 | 最近2018中文字幕2019高清 | 国语自产拍在线观看7m | 在线看片一区 | 免费特黄一区二区三区视频一 | 国产99热 | 18岁禁黄色 | 清纯漂亮小美女准备啪啪 | 在线视频这里只有精品 | 日本欧洲亚洲一区在线观看 | 日韩三 | 婷婷久久综合九色综合九七 | freesex性欧美重口 | 亚洲欧美综合一区二区三区四区 | 国产美女亚洲精品久久久综合 | 四虎必出精品亚洲高清 | 免费看大黄 | 综合五月天堂 | 久久国产精品99久久久久久牛牛 | 天天综合网天天综合色 | 天天噜天天干 | yellow中文字幕久久网 | 天天射天天干 | 色婷婷狠狠久久综合五月 | 日韩免费高清一级毛片 | 日韩欧美亚洲综合一区二区 | 狠狠色丁香婷婷 | 美女鲜嫩bbbb | 天堂网www最新版在线资源 | 免费公开在线视频 | 色色色爱 | 亚洲三级毛片 | 日本欧美强乱视频在线 | 天堂中文资源网 | 欧美mv日韩mv国产mv网站 | 在线中文字幕第一页 | 人成网站在线观看 | 唐人社电亚洲一区二区三区 | 欧美一级片免费在线观看 | 天堂网www最新版在线资源 |