4 月 27 日消息,平安公司 ESET 近日发布陈述,黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。
ESET 的平安研究人员于 2022 年 1 月发现了相关踪迹,陈述指出相关恶意活动最早可追溯到 2020 年。
ESET 陈述称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,陈述推测多是供应链攻击或者中间人(AITM)两种方式之一发起攻击。
IT之家附 MsgBot 恶意软件主要威胁包含:
记录腾讯系应用程序的键盘敲击信息
从硬盘或者 U 盘中窃取文件
窃取复制到剪切板中的文本内容
捕捉输入和输出音频流
从 Outlook 和 Foxmail 电子邮件客户端窃取凭据
从 Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据
窃取存储用户历史消息的腾讯 QQ 数据库内容
窃取腾讯微信信息
从 Firefox、Chrome 和 Edge 窃取 cookie
本网站名称:创码者资源网
本站永久网址: http://www.cmzym.top/
本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
本站为非盈利网站,一切付费内容(包括但不限于会员充值,资源付费),均为用户自愿赞助,且所有资金均用于网站维护
本站资源均收录于互联网,所以不能保证每个细节都符合你的要求,也可能存在未知的BUG与瑕疵,因虚拟资源可复制特性,所以不接受任何理由的退款兑现,请阅 读本站声明和相关条款后再进行支付下载
本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长 :1326632303@qq.com 进行删除处理。
本本站采用知识共享署名-非商业性使用-相同方式共享4.0国际许可协议进行许可
暂无评论内容