0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型Windows恶意软件盗取用户大量数据

OSC开源社区 来源:OSC开源社区 2023-07-13 10:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Uptycs 威胁研究团队报告称,发现了一个名为 Meduza Stealer 的新型恶意软件,专门针对 Windows 用户和组织。

Meduza Stealer 旨在全面窃取数据,包括窃取用户的浏览活动、提取大量与浏览器相关的数据。范围涵盖关键的登录凭据到有价值的浏览历史记录和书签等,没有任何数字工件是安全的;甚至加密钱包扩展、密码管理器和 2FA 扩展也容易受到攻击。“如果不加以控制,受影响者可能会遭受严重后果,包括经济损失和可能对组织产生深远影响的大规模数据泄露。”

报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的恶意软件可以逃避顶级防病毒解决方案的检测。

Meduza Stealer 的狡猾之处在于其操作设计。该二进制文件没有采用混淆技术,因此更难识别和追踪。此外,它在开始从受害者机器上窃取数据之前,会设法与攻击者的服务器建立连接。如果连接失败,它会立即终止,从而使增加追踪的难度。

为了吸引潜在客户,其通过网络面板提供被盗数据的访问权限;向潜在客户展示了不同的订购选项:一个月 199 美元、三个月 399 美元或终身计划。用户订阅后即可完全访问 Meduza Stealer 网络面板,该面板提供受感染计算机上的 IP 地址、计算机名称、国家名称、存储密码数量、钱包和 cookie 等信息。然后订阅者可以直接从网络面板下载或删除被盗数据,而数据删除功能可以保证其他订阅者无法使用该信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功渗透到机器中,Meduza Stealer 就会开始行动。它执行的第一步是地理位置检查,如果受害者的位置在窃取者预定义的排除国家列表中(俄罗斯、哈萨克斯坦、白俄罗斯、格鲁吉亚、土库曼斯坦、乌兹别克斯坦、亚美尼亚、吉尔吉斯斯坦、摩尔多瓦和塔吉克斯坦),恶意软件操作会立即中止。

但是如果不在列表中,Meduza Stealer 会检查攻击者的服务器是否处于活动状态。如果服务器无法访问,窃取者也会立即终止其活动。如果位置检查和服务器可访问性这两个条件都有利,那么窃取者就会继续收集大量信息;包括收集系统信息、浏览器数据、密码管理器详细信息、采矿相关注册表信息以及已安装游戏的详细信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人员指出,该恶意软件收集的各种数据类型表明,感染具有广泛的潜在影响;因为它不仅针对个人和财务数据,还针对特定系统和潜在的专有信息。收集到的数据被迅速上传到攻击者的服务器,加剧了漏洞发生的速度以及对有效检测和保护措施的迫切需要。

为了防御 Meduza Stealer 等恶意软件攻击,建议:

定期安装操作系统、浏览器和已安装应用程序的更新,以修补恶意软件可以利用的漏洞。

下载文件或打开电子邮件附件时要小心,尤其是来自未知来源的文件或打开电子邮件附件时。打开文件之前使用安全软件扫描文件。

为所有帐户(包括浏览器、电子邮件和加密货币钱包)采用强大而独特的密码。考虑使用密码管理器来安全地存储和管理密码。

尽可能启用 2FA,为帐户添加额外的安全层。即使密码被泄露,这也有助于防止未经授权的访问。

仅安装来自受信任来源的浏览器扩展。定期检查并删除不必要或可疑的扩展程序,以最大限度地降低恶意软件干扰的风险。

密切关注财务账户,包括加密货币钱包,并定期查看交易历史记录是否有任何可疑活动。立即报告任何未经授权的交易或安全漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93221
  • 浏览器
    +关注

    关注

    1

    文章

    1042

    浏览量

    36907
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9236

原文标题:新型Windows恶意软件盗取用户大量数据

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SL427数据采集传输到取用水管理平台

    模式,为取用水管理平台提供了标准化数据接口。 某地全面推行取用水计量信息化系统建设,要求实现灌区、工厂、自来水厂、二供泵站等多个场景等流量计数据对接到
    的头像 发表于 11-07 17:14 457次阅读
    SL427<b class='flag-5'>数据</b>采集传输到<b class='flag-5'>取用</b>水管理平台

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒软件吗?在树
    的头像 发表于 07-15 18:34 518次阅读
    树莓派会中病毒嘛?需要安装杀毒<b class='flag-5'>软件</b>吗?

    华秋DFM软件升级时,提示“Windows找不到文件”怎么办?

    最近有用户反馈: 登录华秋DFM软件,点自动升级的时候有时会报错,导致无法正常升级。 其中有一种情况是: 软件自动升级时,弹出“Windows 找不到文件\'C:\\\\Program
    发表于 06-12 18:22

    龙芯处理器支持WINDOWS吗?

    。 Wine/CrossOver:部分Windows应用可通过兼容层在Linux上运行,但对龙芯架构的支持有限。 定制化移植:理论上可通过修改Windows内核和驱动适配龙芯架构,但需微软授权及大量开发资源
    发表于 06-05 14:24

    聚徽厂家解码——工控机操作系统选择:Windows、Linux、QNX 如何匹配工业场景

    优势,适用于不同工业场景。 Windows:通用性与易用性的代表 特点与优势 Windows 操作系统凭借简洁直观的用户界面和丰富的软件生态,在工控领域广泛应用。无论是早期的
    的头像 发表于 05-29 16:28 1235次阅读

    值得体验的多款Windows on Arm应用

    随着越来越多的开发者纷纷通过 Arm 原生支持的方式,打造更快速、更智能的应用体验,Windows on Arm 的发展势头和用户普及率持续加速升温。如今,普通 Windows 用户
    的头像 发表于 05-28 13:56 1562次阅读

    鸿蒙应用元服务开发-Account Kit获取华为账号用户信息概述

    详细接入体验可参考Account Kit提供的SampleCode示例工程。 典型场景: 1、元服务需要完善用户头像信息,参见获取头像。 2、元服务提供的服务依赖用户手机号,需要获取用户手机号,参见获取
    发表于 04-02 11:10

    嵌入式学习-飞凌嵌入式ElfBoard ELF 1板卡-内核空间与用户空间的数据拷贝之获取用户空间数据

    例程代码路径:ELF 1开发板资料包\\03-例程源码\\03-2 驱动例程源码\\03_内核空间与用户空间的数据拷贝\\copy_form_user 在copy_to_user.c源码的基础上添加
    发表于 03-22 09:25

    飞凌嵌入式ElfBoard ELF 1板卡-内核空间与用户空间的数据拷贝之获取用户空间数据

    例程代码路径:ELF 1开发板资料包\\03-例程源码\\03-2 驱动例程源码\\03_内核空间与用户空间的数据拷贝\\copy_form_user 在copy_to_user.c源码的基础上添加
    发表于 03-21 13:58

    数据数据恢复—Windows无法启动MongoDB服务的数据恢复案例

    某单位一台MongoDB数据库由于业务需求进行了数据迁移,数据库迁移后提示:“Windows无法启动MongoDB服务(位于 本地计算机 上)错误1067:进程意外终止。”
    的头像 发表于 02-13 12:44 629次阅读
    <b class='flag-5'>数据</b>库<b class='flag-5'>数据</b>恢复—<b class='flag-5'>Windows</b>无法启动MongoDB服务的<b class='flag-5'>数据</b>恢复案例

    windows搭建ftp服务器的步骤

    Windows版本支持IIS(Internet Information Services),因为IIS是Windows上常用的FTP服务器软件之一。Windows 10、
    的头像 发表于 02-01 15:49 2178次阅读

    mac和windows的区别 mac的优缺点分析

    Windows以其灵活性和广泛的软件兼容性而受到许多用户的青睐。 2. 用户界面 Mac OS :以其简洁、直观的用户
    的头像 发表于 12-19 15:01 1.4w次阅读

    bq26100评估软件用户指南

    电子发烧友网站提供《bq26100评估软件用户指南.pdf》资料免费下载
    发表于 12-16 11:04 1次下载
    bq26100评估<b class='flag-5'>软件</b><b class='flag-5'>用户</b>指南

    如何在Windows中安装Ubuntu系统

    Windows中安装Ubuntu系统通常有两种方法:使用虚拟机软件安装Ubuntu作为虚拟机,或者使用双启动安装Ubuntu与Windows共存。以下是两种方法的步骤: 方法一:使用虚拟机
    的头像 发表于 12-12 14:29 3167次阅读

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows平台打造
    的头像 发表于 12-12 11:42 1209次阅读