0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型Windows恶意软件盗取用户大量数据

OSC开源社区 来源:OSC开源社区 2023-07-13 10:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Uptycs 威胁研究团队报告称,发现了一个名为 Meduza Stealer 的新型恶意软件,专门针对 Windows 用户和组织。

Meduza Stealer 旨在全面窃取数据,包括窃取用户的浏览活动、提取大量与浏览器相关的数据。范围涵盖关键的登录凭据到有价值的浏览历史记录和书签等,没有任何数字工件是安全的;甚至加密钱包扩展、密码管理器和 2FA 扩展也容易受到攻击。“如果不加以控制,受影响者可能会遭受严重后果,包括经济损失和可能对组织产生深远影响的大规模数据泄露。”

报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的恶意软件可以逃避顶级防病毒解决方案的检测。

Meduza Stealer 的狡猾之处在于其操作设计。该二进制文件没有采用混淆技术,因此更难识别和追踪。此外,它在开始从受害者机器上窃取数据之前,会设法与攻击者的服务器建立连接。如果连接失败,它会立即终止,从而使增加追踪的难度。

为了吸引潜在客户,其通过网络面板提供被盗数据的访问权限;向潜在客户展示了不同的订购选项:一个月 199 美元、三个月 399 美元或终身计划。用户订阅后即可完全访问 Meduza Stealer 网络面板,该面板提供受感染计算机上的 IP 地址、计算机名称、国家名称、存储密码数量、钱包和 cookie 等信息。然后订阅者可以直接从网络面板下载或删除被盗数据,而数据删除功能可以保证其他订阅者无法使用该信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功渗透到机器中,Meduza Stealer 就会开始行动。它执行的第一步是地理位置检查,如果受害者的位置在窃取者预定义的排除国家列表中(俄罗斯、哈萨克斯坦、白俄罗斯、格鲁吉亚、土库曼斯坦、乌兹别克斯坦、亚美尼亚、吉尔吉斯斯坦、摩尔多瓦和塔吉克斯坦),恶意软件操作会立即中止。

但是如果不在列表中,Meduza Stealer 会检查攻击者的服务器是否处于活动状态。如果服务器无法访问,窃取者也会立即终止其活动。如果位置检查和服务器可访问性这两个条件都有利,那么窃取者就会继续收集大量信息;包括收集系统信息、浏览器数据、密码管理器详细信息、采矿相关注册表信息以及已安装游戏的详细信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人员指出,该恶意软件收集的各种数据类型表明,感染具有广泛的潜在影响;因为它不仅针对个人和财务数据,还针对特定系统和潜在的专有信息。收集到的数据被迅速上传到攻击者的服务器,加剧了漏洞发生的速度以及对有效检测和保护措施的迫切需要。

为了防御 Meduza Stealer 等恶意软件攻击,建议:

定期安装操作系统、浏览器和已安装应用程序的更新,以修补恶意软件可以利用的漏洞。

下载文件或打开电子邮件附件时要小心,尤其是来自未知来源的文件或打开电子邮件附件时。打开文件之前使用安全软件扫描文件。

为所有帐户(包括浏览器、电子邮件和加密货币钱包)采用强大而独特的密码。考虑使用密码管理器来安全地存储和管理密码。

尽可能启用 2FA,为帐户添加额外的安全层。即使密码被泄露,这也有助于防止未经授权的访问。

仅安装来自受信任来源的浏览器扩展。定期检查并删除不必要或可疑的扩展程序,以最大限度地降低恶意软件干扰的风险。

密切关注财务账户,包括加密货币钱包,并定期查看交易历史记录是否有任何可疑活动。立即报告任何未经授权的交易或安全漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3708

    浏览量

    94356
  • 浏览器
    +关注

    关注

    1

    文章

    1043

    浏览量

    37186
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9279

原文标题:新型Windows恶意软件盗取用户大量数据

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    小红书API+AI:用户画像与细分群体分析

    的痛点,又能深度挖掘平台用户行为与偏好,让品牌营销、内容投放、产品优化全都有的放矢,大幅提升运营转化效率。 一、API+AI搭建用户画像:核心数据维度 借助小红书官方及合规第三方API,可稳定获
    的头像 发表于 04-03 13:57 373次阅读

    借助京东API,轻松分析用户行为,优化店铺页面布局!

    科学地优化您的店铺页面布局,提升用户体验和销售业绩。 一、 理解京东用户行为数据API 京东开放平台提供了多种API接口,允许商家获取店铺相关的用户行为
    的头像 发表于 12-10 14:40 591次阅读
    借助京东API,轻松分析<b class='flag-5'>用户</b>行为,优化店铺页面布局!

    京东API助力,实现会员精准营销,提升用户复购率!

    将从技术角度,详细解析如何利用京东API实现会员精准营销,并提供实用代码示例。 1. 京东API简介 京东API是一套开放的接口集合,允许开发者访问京东平台的用户数据、订单信息、商品库存等资源。通过API,商家可以自动化获取用户行为
    的头像 发表于 12-09 17:02 858次阅读
    京东API助力,实现会员精准营销,提升<b class='flag-5'>用户</b>复购率!

    SL427数据采集传输到取用水管理平台

    模式,为取用水管理平台提供了标准化数据接口。 某地全面推行取用水计量信息化系统建设,要求实现灌区、工厂、自来水厂、二供泵站等多个场景等流量计数据对接到
    的头像 发表于 11-07 17:14 848次阅读
    SL427<b class='flag-5'>数据</b>采集传输到<b class='flag-5'>取用</b>水管理平台

    数据采集系统GM10标配软件功能亮点

    支持把横河GM10数据采集系统内存文件复制到本地,并直接调用软件分析,升级后的iDAQAnywhere软件,可以直接获取GM10主机内存文件(GEV等),并复制到本地计算机。用户只要双
    的头像 发表于 09-25 10:13 520次阅读
    <b class='flag-5'>数据</b>采集系统GM10标配<b class='flag-5'>软件</b>功能亮点

    Mysql数据恢复—Windows Server下MySQL(InnoDB)全表误删数据恢复案例

    本地服务器,操作系统为windows server。服务器上部署mysql单实例,innodb引擎,独立表空间。未进行数据库备份,未开启binlog。 人为误操作使用Delete命令删除数据时未添加where子句,导致全表
    的头像 发表于 09-23 15:56 893次阅读
    Mysql<b class='flag-5'>数据</b>恢复—<b class='flag-5'>Windows</b> Server下MySQL(InnoDB)全表误删<b class='flag-5'>数据</b>恢复案例

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒软件吗?在树
    的头像 发表于 07-15 18:34 912次阅读
    树莓派会中病毒嘛?需要安装杀毒<b class='flag-5'>软件</b>吗?

    微双重驱动的新型直线电机研究

    摘罢:大行程、高精度,同时易于小型化的移动机构是先进制造业等领域要解决的关键问题之一,综述了现有宏/微双重驱动机构和直线超声电机的研究进展和存在问题,提出了一种宏微双重驱动新型直线压电电机,使其既能
    发表于 06-24 14:17

    国产海光OPS电脑怎样快速切换windows和国产麒麟统信系统

    WINDOWS
    深圳双芯信息科技有限公司
    发布于 :2025年06月23日 12:40:57

    华秋DFM软件升级时,提示“Windows找不到文件”怎么办?

    最近有用户反馈: 登录华秋DFM软件,点自动升级的时候有时会报错,导致无法正常升级。 其中有一种情况是: 软件自动升级时,弹出“Windows 找不到文件\'C:\\\\Program
    发表于 06-12 18:22

    龙芯处理器支持WINDOWS吗?

    。 Wine/CrossOver:部分Windows应用可通过兼容层在Linux上运行,但对龙芯架构的支持有限。 定制化移植:理论上可通过修改Windows内核和驱动适配龙芯架构,但需微软授权及大量开发资源
    发表于 06-05 14:24

    CY7C65211读取传感器的I2C信号到Windows电脑上,遇到的疑问求解

    测试读写数据,请问如果我希望通过Windows电脑给CY7C65211读写数据,读出CY7C65211的连接的I2C从设备的数据,应该用什么软件
    发表于 05-30 08:18

    聚徽厂家解码——工控机操作系统选择:Windows、Linux、QNX 如何匹配工业场景

    优势,适用于不同工业场景。 Windows:通用性与易用性的代表 特点与优势 Windows 操作系统凭借简洁直观的用户界面和丰富的软件生态,在工控领域广泛应用。无论是早期的
    的头像 发表于 05-29 16:28 1873次阅读

    值得体验的多款Windows on Arm应用

    随着越来越多的开发者纷纷通过 Arm 原生支持的方式,打造更快速、更智能的应用体验,Windows on Arm 的发展势头和用户普及率持续加速升温。如今,普通 Windows 用户
    的头像 发表于 05-28 13:56 2370次阅读

    如何获取用于开发fx2的sdk和示例源代码?

    大家好 我正在使用 FX2 设备,以前也使用过 FX3 设备。 使用 FX3 设备 SDK,当我下载它时,我在安装文件夹中获得了许多示例源代码,但是它没有 FX2 的示例源代码,我如何获取用于开发 fx2 的 sdk 和示例源代码?
    发表于 05-07 07:25