您现在的位置是:系统运维 >>正文
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
系统运维11人已围观
简介IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende ...
IT之家 1 月 17 日消息 ,新型息趋势科技近日发布安全公告,恶意发现了名为 Phemedrone Stealer 的软件软高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的曝光 Defender SmartScreen,窃取你的可绕各种敏感数据 。

Phemedrone Stealer 是过微感信一种数据采集恶意软件 ,主要针对各种特定类型的御机文件和信息 ,云计算涉及浏览器、制专文件管理器和通信平台等多种主流软件产品 。门窃
Phemedrone Stealer 会收集大量关于 Windows 10 、取用Windows 11 系统的户敏详细信息,包括 IP 地址 、新型息所在国家和地区 、恶意城市、软件软邮政编码等地理位置数据。曝光

IT之家援引趋势科技报道 ,Phemedrone Stealer 会收集的源码库数据内容如下 :
基于 Chromium 的浏览器:该恶意软件会获取数据 ,包括存储在 LastPass、KeePass 、NordPass、Google Authenticator、Duo Mobile 和 Microsoft Authenticator 等应用程序中的密码、cookie 和自动填充信息。加密货币钱包:Phemedrone 能从 Armory、Atomic、源码下载Bytecoin、Coninomi 、Jaxx 、Electrum、Exodus 和 Guarda 等各种加密货币钱包应用程序中提取文件 。Discord :Phemedrone 从 Discord 应用程序中提取身份验证令牌,从而在未经授权的情况下访问用户账户 。FileGrabber:恶意软件利用这项服务从指定文件夹(如文档和桌面)中收集用户文件。FileZilla:Phemedrone 可从 FileZilla 捕捉 FTP 连接详情和凭证。Gecko :恶意软件以基于 Gecko 的香港云服务器浏览器(主要为 Firefox 浏览器)为目标 ,提取用户数据。系统信息 :Phemedrone 会收集大量系统详细信息,包括硬件规格、地理位置和操作系统信息 ,并进行截图。Steam :Phemedrone 可访问与 Steam 游戏平台相关的文件。Telegram:该恶意软件从安装目录中提取用户数据,特别是针对“tdata”文件夹中与身份验证相关的模板下载文件 。这包括根据文件大小和命名模式寻找文件 。这种情况下的攻击载体是通过制作的 .url 文件下载和执行恶意脚本,并在此过程中绕过 Windows Defender SmartScreen。因此,被诱骗打开危险文件的用户不会看到 SmartScreen 关于此类文件可能对计算机造成潜在危害的警告 。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/274d699719.html
相关文章
评估云迁移安全风险的三个步骤
系统运维远程劳动力的这种突然且意想不到的变化对企业提出了挑战,要求他们寻找新的协作和共享信息的方法。尽管应用程序和程序可能有所不同,但它们都有一个共同点:云。无论是否流行,现实情况是网络安全风险并不会在全球健 ...
【系统运维】
阅读更多HP报告:已在野外发现生成式AI制作的恶意软件有效载荷
系统运维最新发布的惠普沃尔夫HP Wolf )安全威胁洞察报告显示,现阶段已在野外出现了使用生成式人工智能GenAI)生成的恶意软件有效载荷,标志着网络威胁形势发生了重大变化,攻击者已利用先进的人工智能工具创 ...
【系统运维】
阅读更多欧洲航天局被黑客入侵了,部署JavaScript代码
系统运维欧洲航天局ESA)的官方网络商店遭遇黑客入侵,加载用于生成虚假Stripe支付页面的JavaScript代码。欧洲航天局每年的预算超过100亿欧元,其主要任务是通过培训宇航员以及建造火箭和卫星来探索宇 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 如何为分布式系统设计一种安全架构
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- Sitecore 零日漏洞可让攻击者远程执行代码
- 2025年20大最佳端点管理工具
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 2025 年 CISO 最青睐的五大安全框架 云服务器b2b信息平台源码库香港物理机亿华云网站建设企业服务器