新的窃取者恶意软件正在上升,旨在获得用户凭据 ,以帮助攻击者渗透特定的环境并获得其他财务价值信息。
自2023年4月以来的案件激增以及其令人震惊的范围范围之后,Zscaler和询问共同详细探讨了这种菌株,被称为神秘偷窃者 。
根据报道 ,Mystic窃取了近40个网络浏览器(包括Chrome,Edge,Firefox和Opera,但不是Safari)和超过70个浏览器扩展名(包括Coinbase Wallet ,Dashlane和LastPass)的凭据。
你可能喜欢
InfoStealer的兴起:组织防御的最新问题
恶意的“多态”镀铬扩展可以模仿其他工具来欺骗受害者
美国军事和国防承包商遇到了弱油者恶意软件
互联网用户警告Mystic Stether恶意软件
ZScaler和查询的研究人员将窃取者比喻为大多数其他方式,以掠夺自动填充数据,浏览历史记录 ,任意文件和cookie。它也被设计为收集计算机信息,例如系统主机名,用户名和GUID 。
>最好的防火墙
>该恶意软件正在发展起来比以往任何时候都更加危险
>最高的NAS设备是该危险的恶意软件的目标
最令人震惊的是 ,这种变体能够获取与加密货币钱包有关的信息,这些信息近年来变得越来越流行。
该分析详细介绍了神秘窃取者如何将信息收集到命令和控制服务器,然后处理解析 ,而不是在受害者的设备上本地提取凭据。
负责本文的网络安全公司认为,这是为了“使偷窃者二元的规模较小,而意图不太清楚提交分析仪 ”。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间 。
总体而言,得出的结论是 ,神秘的偷窃者“希望与当前的恶意软件空间趋势相提并论,同时试图专注于反分析和防御逃避。”
预测偷窃者的轨迹是不可能的,但是分析师显然关心其在如此年轻的时候的成熟 ,因此注意到了广泛损害的范围。
适用的通常网络安全保护步骤,那些怀疑他们可能是攻击的受害者应该考虑安装恶意软件拆除软件 。检查我们对最佳端点保护软件的综述
正文
这种新恶意软件被证明很受欢迎……而且很危险
文章最后更新时间2025年05月19日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --