您现在的位置是:物联网 >>正文
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
物联网8人已围观
简介2025年,网络安全分析师发现了一种名为卡兹窃密木马Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务MaaS,Malware-as-a-Service)模式运营。根据Pi ...
2025年 ,新型网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的隐蔽有数高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,恶意Malware-as-a-Service)模式运营。软件根据Picus安全团队的劫持据详细报告,这款恶意软件的可窃设计目标是"实现最大隐蔽性 、模块化载荷投递和快速数据外泄",新型其技术先进性令人印象深刻 ,隐蔽有数同时商业化的恶意运营模式使得即使初级攻击者也能发起高效的建站模板数据窃取活动。

攻击始于常见的软件钓鱼邮件或虚假破解软件下载,投递恶意GZIP压缩包。劫持据报告指出:"压缩包内含经过刻意混淆的可窃JavaScript投放器 ,通过欺骗性变量名和复杂JavaScript技巧规避检测分析"。新型该投放器采用+[]强制转换和多态字符串构建等技术干扰分析,隐蔽有数执行后会启动带有-WindowStyle Hidden参数的恶意PowerShell命令,并完全在内存中解码Base64数据块 ,彻底规避基于磁盘的检测机制。服务器租用

卡兹窃密木马通过cmstp.exe实现的UAC绕过 | 图片来源 :Picus
隐蔽驻留技术该恶意软件通过cmstp.exe利用已知的UAC绕过技术,借助恶意INF文件获取管理员权限执行。随后创建计划任务实现持久化驻留 ,并通过进程镂空(Process Hollowing)技术注入合法程序MSBuild.exe ,伪装成可信的微软进程运行 。报告强调:"通过寄生在MSBuild进程中 ,恶意软件得以混入系统正常进程,规避安全工具检测"。
数据窃取能力卡兹窃密木马表现出极强的数据窃取能力 ,高防服务器几乎涵盖所有存储敏感信息的用户应用程序:
浏览器数据 :密码、Cookies 、自动填充数据 、会话令牌,甚至信用卡CVV码VPN与邮件客户端 :Outlook、Foxmail 、Windows Live Mail等应用的凭证即时通讯平台 :Discord和Telegram的令牌与会话劫持加密货币钱包:Exodus 、Electrum、MetaMask、Brave Wallet等150余种钱包报告总结称 :"简而言之 ,云计算它能窃取受感染系统上几乎所有有价值的数据"。该恶意软件还通过DLL注入技术渗透Chrome和Firefox浏览器,通过复制浏览器自身的解密逻辑访问加密的密码存储 。
Discord劫持技术卡兹窃密木马最具威胁的特性是其对Discord应用的持久化劫持能力。Picus解释称:"它修改Discord应用app.asar压缩包内的index.js文件 ,用于获取并执行攻击者提供的香港云服务器JavaScript代码"。由于Discord在系统启动时自动运行且受用户和防火墙信任,该技术使得攻击者能在每次Discord启动时静默重新感染系统。
隐蔽通信机制恶意软件与C2基础设施的通信采用隐蔽持久化设计 ,通过TCP信标连接185.107.74[.]40等服务器,使用植入ID(如al3rbi)标识身份 ,并按需下载模块。研究人员发现:"其通信字符串与合法Chrome浏览器代理几乎完全相同 ,仅在末尾添加katz-ontop标识",这为防御者提供了独特的威胁指标(IOC)。所有窃取数据(包括密码、免费模板屏幕截图和加密密钥)均立即外传,最大限度减少磁盘驻留时间,提高攻击成功率。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/101f499894.html
相关文章
两个新漏洞可能影响 40% 的 Ubuntu 云工作负载
物联网云安全公司 Wiz 的研究人员在 Ubuntu 的 OverlayFS 模块中发现了两个易于利用的权限提升漏洞,影响了 40% 的 Ubuntu 云工作负载。OverlayFS 是一种联合文件系统,允 ...
【物联网】
阅读更多十款免费的开源软件防火墙应用推荐
物联网提起防火墙,我们通常会首先想到经典的商业版硬件防火墙,如Cisco ASA、Juniper SSG、Fortinet Fortigate等。其实,防火墙也可以是一个软件应用程序,只要将其安装到任何现有 ...
【物联网】
阅读更多MTD技术的定义和价值
物联网当类似SolarWinds漏洞事件发生时,很多大型企业组织机构也被发现存在严重的漏洞暴露,这反映出目前的网络安全解决方案并不足以对抗不断演变的高级攻击威胁。在此背景下,行业需要像移动目标防御MTD)这 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 央广银河(金融增值与财富管理的领先机构)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- Metabones(全面解析Metabones的优势及应用领域) 亿华云b2b信息平台网站建设云服务器源码库香港物理机企业服务器