0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新型Windows恶意软件盗取用户大量数据

OSC开源社区 来源:OSC开源社区 2023-07-13 10:32 次阅读

Uptycs 威胁研究团队报告称,发现了一个名为 Meduza Stealer 的新型恶意软件,专门针对 Windows 用户和组织。

Meduza Stealer 旨在全面窃取数据,包括窃取用户的浏览活动、提取大量与浏览器相关的数据。范围涵盖关键的登录凭据到有价值的浏览历史记录和书签等,没有任何数字工件是安全的;甚至加密钱包扩展、密码管理器和 2FA 扩展也容易受到攻击。“如果不加以控制,受影响者可能会遭受严重后果,包括经济损失和可能对组织产生深远影响的大规模数据泄露。”

报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的恶意软件可以逃避顶级防病毒解决方案的检测。

Meduza Stealer 的狡猾之处在于其操作设计。该二进制文件没有采用混淆技术,因此更难识别和追踪。此外,它在开始从受害者机器上窃取数据之前,会设法与攻击者的服务器建立连接。如果连接失败,它会立即终止,从而使增加追踪的难度。

为了吸引潜在客户,其通过网络面板提供被盗数据的访问权限;向潜在客户展示了不同的订购选项:一个月 199 美元、三个月 399 美元或终身计划。用户订阅后即可完全访问 Meduza Stealer 网络面板,该面板提供受感染计算机上的 IP 地址、计算机名称、国家名称、存储密码数量、钱包和 cookie 等信息。然后订阅者可以直接从网络面板下载或删除被盗数据,而数据删除功能可以保证其他订阅者无法使用该信息。

d8cff506-20a0-11ee-962d-dac502259ad0.png

一旦成功渗透到机器中,Meduza Stealer 就会开始行动。它执行的第一步是地理位置检查,如果受害者的位置在窃取者预定义的排除国家列表中(俄罗斯、哈萨克斯坦、白俄罗斯、格鲁吉亚、土库曼斯坦、乌兹别克斯坦、亚美尼亚、吉尔吉斯斯坦、摩尔多瓦和塔吉克斯坦),恶意软件操作会立即中止。

但是如果不在列表中,Meduza Stealer 会检查攻击者的服务器是否处于活动状态。如果服务器无法访问,窃取者也会立即终止其活动。如果位置检查和服务器可访问性这两个条件都有利,那么窃取者就会继续收集大量信息;包括收集系统信息、浏览器数据、密码管理器详细信息、采矿相关注册表信息以及已安装游戏的详细信息。

d92fd64c-20a0-11ee-962d-dac502259ad0.png

研究人员指出,该恶意软件收集的各种数据类型表明,感染具有广泛的潜在影响;因为它不仅针对个人和财务数据,还针对特定系统和潜在的专有信息。收集到的数据被迅速上传到攻击者的服务器,加剧了漏洞发生的速度以及对有效检测和保护措施的迫切需要。

为了防御 Meduza Stealer 等恶意软件攻击,建议:

定期安装操作系统、浏览器和已安装应用程序的更新,以修补恶意软件可以利用的漏洞。

下载文件或打开电子邮件附件时要小心,尤其是来自未知来源的文件或打开电子邮件附件时。打开文件之前使用安全软件扫描文件。

为所有帐户(包括浏览器、电子邮件和加密货币钱包)采用强大而独特的密码。考虑使用密码管理器来安全地存储和管理密码。

尽可能启用 2FA,为帐户添加额外的安全层。即使密码被泄露,这也有助于防止未经授权的访问。

仅安装来自受信任来源的浏览器扩展。定期检查并删除不必要或可疑的扩展程序,以最大限度地降低恶意软件干扰的风险。

密切关注财务账户,包括加密货币钱包,并定期查看交易历史记录是否有任何可疑活动。立即报告任何未经授权的交易或安全漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3440

    浏览量

    87144
  • 浏览器
    +关注

    关注

    1

    文章

    974

    浏览量

    34418
  • 恶意软件
    +关注

    关注

    0

    文章

    33

    浏览量

    8853

原文标题:新型Windows恶意软件盗取用户大量数据

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软提醒:Windows 10将于2025年10月14日停止支持

    微软曾于 2020 年 1 月 14 日宣布,对 Windows 的支持将结束。由于缺乏安全更新、软件更新以及技术支持,用户的电脑可能面临更大的病毒和恶意
    的头像 发表于 04-12 14:40 217次阅读

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵设备超过7000台,尤其锁
    的头像 发表于 03-27 14:58 148次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 288次阅读

    linux服务器和windows服务器

    管理工具。这 使得Windows服务器更适合那些对服务器操作系统不太熟悉的用户,如小型企业和个人网站的管理员。 Windows服务器还拥有广泛的应用支持。在商业应用领域,很多企业软件
    发表于 02-22 15:46

    苹果MacOS恶意软件借破解版安装包获取用户信息

    聪明的犯罪分子通常会提供一个名为“Activator”的程序及所需安装的应用软件。伪造的安装程序不会直接运行,转而呈现详细的说明指导用户提取应用至/Applications/,并启动Activator。
    的头像 发表于 01-31 17:08 517次阅读

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明威胁行为者的工具和攻击方式多种多样,且其目标
    的头像 发表于 11-29 07:19 325次阅读

    python控制windows窗口,并输入数据

    在当今数字化的时代,软件应用已经成为人们日常生活中不可或缺的一部分。许多应用程序需要与用户进行交互,而控制窗口和实现数据输入是用户体验中至关重要的一部分。Python作为一种多用途的编
    的头像 发表于 11-22 14:11 994次阅读

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    Windows消息机制模拟用户输入的方法介绍

    Windows平台上的应用程序是事件驱动的** ,它们不会显式地调用底层函数以获得用户输入或其它信息,而是等待系统将这些信息提供给它们。
    的头像 发表于 09-07 10:59 604次阅读
    <b class='flag-5'>Windows</b>消息机制模拟<b class='flag-5'>用户</b>输入的方法介绍

    一款用于Windows的开源反rookit (ARK)工具

    OpenArk 是一款用于 Windows 的开源反 rookit (ARK) 工具。Ark是Anti-Rootkit的缩写,它是一款逆向/编程帮手,也是用户发现操作系统中隐藏恶意软件
    的头像 发表于 07-19 15:08 1937次阅读
    一款用于<b class='flag-5'>Windows</b>的开源反rookit (ARK)工具

    Flash Development Toolkit V.4.09 Release 03(for Windows 7, Windows 8.1, Windows 10) 用户手册 Rev.13.00

    Flash Development Toolkit V.4.09 Release 03 (for Windows 7, Windows 8.1, Windows 10) 用户手册 Re
    发表于 07-11 18:41 10次下载
    Flash Development Toolkit V.4.09 Release 03(for <b class='flag-5'>Windows</b> 7, <b class='flag-5'>Windows</b> 8.1, <b class='flag-5'>Windows</b> 10) <b class='flag-5'>用户</b>手册 Rev.13.00

    大量安卓用户逃离换iPhone 安卓用户移情别恋了

    大量安卓用户逃离换iPhone 安卓用户移情别恋了 不是说iPhone太贵买不起嘛?但是实际情况却是安卓用户转向iPhone近年达到一个小高潮,CIRP的报告显示美国15%的新iPho
    的头像 发表于 06-05 17:34 1291次阅读

    windows注册表中存储二进制数据

    注册表是 Windows 操作系统中一个重要的数据库,它包含 Windows 操作系统和应用程序的重要设置和选项。由于注册表的功能非常强大,因此注册表对于恶意程序来说是非常有利用价值的
    的头像 发表于 05-31 14:13 1128次阅读
    在<b class='flag-5'>windows</b>注册表中存储二进制<b class='flag-5'>数据</b>

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件
    的头像 发表于 05-18 10:46 654次阅读

    为什么服务器选择Linux而不是Windows

    在系统上安装和使用Linux是避免病毒和恶意软件的最简单方法。在开发Linux时,请牢记安全性方面,与Windows相比,它更不容易受到病毒攻击。 除非用户以root
    的头像 发表于 05-12 11:19 1295次阅读