• 我的订阅
  • 科技

eset报告:qq用户遭到msgbot恶意攻击

类别:科技 发布时间:2023-04-27 19:09:00 来源:浅语科技

安全公司ESET近日发布报告,黑客组织EvasivePanda通过伪装成腾讯QQ应用的更新,分发名为MsgBot的恶意软件。

eset报告:qq用户遭到msgbot恶意攻击

eset报告:qq用户遭到msgbot恶意攻击

ESET的安全研究人员于2022年1月发现了相关踪迹,报告指出相关恶意活动最早可追溯到2020年。

ESET报告称这些恶意MsgBot恶意软件,通过合法的URL和IP地址向受害者分发腾讯QQ链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。

附MsgBot恶意软件主要威胁包括:

记录腾讯系应用程序的键盘敲击信息

从硬盘或者U盘中窃取文件

窃取复制到剪切板中的文本内容

捕获输入和输出音频流

从Outlook和Foxmail电子邮件客户端窃取凭据

从Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP等窃取凭据

窃取存储用户历史消息的腾讯QQ数据库内容

窃取腾讯微信信息

从Firefox、Chrome和Edge窃取cookie

完整报告可以访问 ESET官网。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-04-29 01:45:33

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台
... 1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播
2023-01-07 08:00:00
惠普报告称生成式AI被用于网络攻击软件,可被藏匿在svg图像中
...者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创
2024-09-26 09:51:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
...t权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据
2023-05-31 17:20:00
PyTorch 安装包出问题
...露,他们刚刚识别出一个与框架的“torchtriton”库同名的恶意依赖项,该依赖项在PyPI代码库上被破坏,并运行恶意二进制文件
2023-01-03 21:15:00
xloader恶意软件卷土重来,可窃取mac用户敏感信息
在2021年曾被称为“第四大恶意攻击”的XLoader正卷土重来,不仅破坏力升级,而且伪装能力进一步增强,macOS用户更容易中招
2023-08-22 23:13:00
github遭大规模攻击,可能影响成千上万人
...上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在Apiiror最近的一份报告中,安全研究和数据科学团队发现了一次大规模的攻击。Apiiro将
2024-03-03 02:38:00
腾讯QQ整治“网络戾气”问题,处置违规账号1.32万个
...所”“开盒挂人”等泄露个人隐私信息、借社会热点事件恶意诋毁以及造谣攻击当事人、污名化特定群体和煽动地域对立、有组织地恶意辱骂举报他人、编造低俗网络黑话或恶意造梗、煽动网络极端
2024-06-17 09:27:00
NASA网站曝严重漏洞,或将沦为黑客钓鱼网站?
...洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此
2023-06-07 17:01:00
macos和windows用户面临的网络安全风险差异
...同的攻击策略。攻击者已经放弃了诸如在Word文档中嵌入恶意的宏代码、或者利用Flash中的诸多漏洞等传统“广撒网”的攻击手段
2023-02-23 12:34:00
更多关于科技的资讯: