chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

OSC開源社區(qū) ? 來源:OSC開源社區(qū) ? 2023-07-13 10:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Uptycs 威脅研究團隊報告稱,發(fā)現(xiàn)了一個名為 Meduza Stealer 的新型惡意軟件,專門針對 Windows 用戶和組織。

Meduza Stealer 旨在全面竊取數(shù)據(jù),包括竊取用戶的瀏覽活動、提取大量與瀏覽器相關的數(shù)據(jù)。范圍涵蓋關鍵的登錄憑據(jù)到有價值的瀏覽歷史記錄和書簽等,沒有任何數(shù)字工件是安全的;甚至加密錢包擴展、密碼管理器和 2FA 擴展也容易受到攻擊?!叭绻患右钥刂?,受影響者可能會遭受嚴重后果,包括經(jīng)濟損失和可能對組織產(chǎn)生深遠影響的大規(guī)模數(shù)據(jù)泄露?!?/p>

報告指出,Meduza Stealer 的管理員一直在使用 “復雜的營銷策略” 在推廣該惡意軟件。他們使用了一些業(yè)界最知名的防病毒軟件對 Meduza 竊取文件進行靜態(tài)和動態(tài)掃描。隨后分享檢測結果的屏幕截圖稱,這種強大的惡意軟件可以逃避頂級防病毒解決方案的檢測。

Meduza Stealer 的狡猾之處在于其操作設計。該二進制文件沒有采用混淆技術,因此更難識別和追蹤。此外,它在開始從受害者機器上竊取數(shù)據(jù)之前,會設法與攻擊者的服務器建立連接。如果連接失敗,它會立即終止,從而使增加追蹤的難度。

為了吸引潛在客戶,其通過網(wǎng)絡面板提供被盜數(shù)據(jù)的訪問權限;向潛在客戶展示了不同的訂購選項:一個月 199 美元、三個月 399 美元或終身計劃。用戶訂閱后即可完全訪問 Meduza Stealer 網(wǎng)絡面板,該面板提供受感染計算機上的 IP 地址、計算機名稱、國家名稱、存儲密碼數(shù)量、錢包和 cookie 等信息。然后訂閱者可以直接從網(wǎng)絡面板下載或刪除被盜數(shù)據(jù),而數(shù)據(jù)刪除功能可以保證其他訂閱者無法使用該信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功滲透到機器中,Meduza Stealer 就會開始行動。它執(zhí)行的第一步是地理位置檢查,如果受害者的位置在竊取者預定義的排除國家列表中(俄羅斯、哈薩克斯坦、白俄羅斯、格魯吉亞、土庫曼斯坦、烏茲別克斯坦、亞美尼亞、吉爾吉斯斯坦、摩爾多瓦和塔吉克斯坦),惡意軟件操作會立即中止。

但是如果不在列表中,Meduza Stealer 會檢查攻擊者的服務器是否處于活動狀態(tài)。如果服務器無法訪問,竊取者也會立即終止其活動。如果位置檢查和服務器可訪問性這兩個條件都有利,那么竊取者就會繼續(xù)收集大量信息;包括收集系統(tǒng)信息、瀏覽器數(shù)據(jù)、密碼管理器詳細信息、采礦相關注冊表信息以及已安裝游戲的詳細信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人員指出,該惡意軟件收集的各種數(shù)據(jù)類型表明,感染具有廣泛的潛在影響;因為它不僅針對個人和財務數(shù)據(jù),還針對特定系統(tǒng)和潛在的專有信息。收集到的數(shù)據(jù)被迅速上傳到攻擊者的服務器,加劇了漏洞發(fā)生的速度以及對有效檢測和保護措施的迫切需要。

為了防御 Meduza Stealer 等惡意軟件攻擊,建議:

定期安裝操作系統(tǒng)、瀏覽器和已安裝應用程序的更新,以修補惡意軟件可以利用的漏洞。

下載文件或打開電子郵件附件時要小心,尤其是來自未知來源的文件或打開電子郵件附件時。打開文件之前使用安全軟件掃描文件。

為所有帳戶(包括瀏覽器、電子郵件和加密貨幣錢包)采用強大而獨特的密碼??紤]使用密碼管理器來安全地存儲和管理密碼。

盡可能啟用 2FA,為帳戶添加額外的安全層。即使密碼被泄露,這也有助于防止未經(jīng)授權的訪問。

僅安裝來自受信任來源的瀏覽器擴展。定期檢查并刪除不必要或可疑的擴展程序,以最大限度地降低惡意軟件干擾的風險。

密切關注財務賬戶,包括加密貨幣錢包,并定期查看交易歷史記錄是否有任何可疑活動。立即報告任何未經(jīng)授權的交易或安全漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3622

    瀏覽量

    92638
  • 瀏覽器
    +關注

    關注

    1

    文章

    1042

    瀏覽量

    36788
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9219

原文標題:新型Windows惡意軟件盜取用戶大量數(shù)據(jù)

文章出處:【微信號:OSC開源社區(qū),微信公眾號:OSC開源社區(qū)】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運行的是Linux系統(tǒng),人們普遍認為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要殺毒軟件嗎?在樹
    的頭像 發(fā)表于 07-15 18:34 ?412次閱讀
    樹莓派會中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    華秋DFM軟件升級時,提示“Windows找不到文件”怎么辦?

    最近有用戶反饋: 登錄華秋DFM軟件,點自動升級的時候有時會報錯,導致無法正常升級。 其中有一種情況是: 軟件自動升級時,彈出“Windows 找不到文件\'C:\\\\Program
    發(fā)表于 06-12 18:22

    龍芯處理器支持WINDOWS嗎?

    。 Wine/CrossOver:部分Windows應用可通過兼容層在Linux上運行,但對龍芯架構的支持有限。 定制化移植:理論上可通過修改Windows內核和驅動適配龍芯架構,但需微軟授權及大量開發(fā)資源
    發(fā)表于 06-05 14:24

    聚徽廠家解碼——工控機操作系統(tǒng)選擇:Windows、Linux、QNX 如何匹配工業(yè)場景

    優(yōu)勢,適用于不同工業(yè)場景。 Windows:通用性與易用性的代表 特點與優(yōu)勢 Windows 操作系統(tǒng)憑借簡潔直觀的用戶界面和豐富的軟件生態(tài),在工控領域廣泛應用。無論是早期的
    的頭像 發(fā)表于 05-29 16:28 ?1013次閱讀

    值得體驗的多款Windows on Arm應用

    隨著越來越多的開發(fā)者紛紛通過 Arm 原生支持的方式,打造更快速、更智能的應用體驗,Windows on Arm 的發(fā)展勢頭和用戶普及率持續(xù)加速升溫。如今,普通 Windows 用戶
    的頭像 發(fā)表于 05-28 13:56 ?1233次閱讀

    鴻蒙應用元服務開發(fā)-Account Kit獲取華為賬號用戶信息概述

    詳細接入體驗可參考Account Kit提供的SampleCode示例工程。 典型場景: 1、元服務需要完善用戶頭像信息,參見獲取頭像。 2、元服務提供的服務依賴用戶手機號,需要獲取用戶手機號,參見獲取
    發(fā)表于 04-02 11:10

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-內核空間與用戶空間的數(shù)據(jù)拷貝之獲取用戶空間數(shù)據(jù)

    例程代碼路徑:ELF 1開發(fā)板資料包\\03-例程源碼\\03-2 驅動例程源碼\\03_內核空間與用戶空間的數(shù)據(jù)拷貝\\copy_form_user 在copy_to_user.c源碼的基礎上添加
    發(fā)表于 03-22 09:25

    飛凌嵌入式ElfBoard ELF 1板卡-內核空間與用戶空間的數(shù)據(jù)拷貝之獲取用戶空間數(shù)據(jù)

    例程代碼路徑:ELF 1開發(fā)板資料包\\03-例程源碼\\03-2 驅動例程源碼\\03_內核空間與用戶空間的數(shù)據(jù)拷貝\\copy_form_user 在copy_to_user.c源碼的基礎上添加
    發(fā)表于 03-21 13:58

    mac和windows的區(qū)別 mac的優(yōu)缺點分析

    Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡潔、直觀的用戶
    的頭像 發(fā)表于 12-19 15:01 ?1.4w次閱讀

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應用,是微軟專為Windows平臺打造
    的頭像 發(fā)表于 12-12 11:42 ?1039次閱讀

    如何在windows上emulate不同操作系統(tǒng)

    包括: 虛擬機監(jiān)控器(Hypervisor):負責管理虛擬機的資源分配和調度。 虛擬機(VM):模擬的計算機系統(tǒng),可以運行不同的操作系統(tǒng)。 虛擬化軟件:提供創(chuàng)建和管理虛擬機的工具。 二、Windows上的虛擬化軟件
    的頭像 發(fā)表于 12-05 15:50 ?1172次閱讀

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?760次閱讀

    國聯(lián)易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    近年來,惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,在各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失也越來越嚴重。目前在我國不少政企要害部門均發(fā)現(xiàn)有木馬等惡意
    的頭像 發(fā)表于 11-18 15:53 ?663次閱讀

    Mobaxterm 在 Windows 系統(tǒng)中的應用

    MobaXterm 是一款功能強大的終端軟件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 轉發(fā)等多種網(wǎng)絡協(xié)議,使得用戶可以在 Windows 系統(tǒng)上方便地進行遠程連接
    的頭像 發(fā)表于 11-10 15:34 ?1973次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?2484次閱讀