成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型隱蔽MaaS惡意軟件劫持Discord,并可竊取所有數據

安全
這款惡意軟件的設計目標是"實現最大隱蔽性、模塊化載荷投遞和快速數據外泄",其技術先進性令人印象深刻,同時商業化的運營模式使得即使初級攻擊者也能發起高效的數據竊取活動。

2025年,網絡安全分析師發現了一種名為卡茲竊密木馬(Katz Stealer)的高度隱蔽信息竊取程序,該惡意軟件采用惡意軟件即服務(MaaS,Malware-as-a-Service)模式運營。根據Picus安全團隊的詳細報告,這款惡意軟件的設計目標是"實現最大隱蔽性、模塊化載荷投遞和快速數據外泄",其技術先進性令人印象深刻,同時商業化的運營模式使得即使初級攻擊者也能發起高效的數據竊取活動。

攻擊鏈分析

攻擊始于常見的釣魚郵件或虛假破解軟件下載,投遞惡意GZIP壓縮包。報告指出:"壓縮包內含經過刻意混淆的JavaScript投放器,通過欺騙性變量名和復雜JavaScript技巧規避檢測分析"。該投放器采用+[]強制轉換和多態字符串構建等技術干擾分析,執行后會啟動帶有-WindowStyle Hidden參數的PowerShell命令,并完全在內存中解碼Base64數據塊,徹底規避基于磁盤的檢測機制。

卡茲竊密木馬通過cmstp.exe實現的UAC繞過 | 圖片來源:Picus

隱蔽駐留技術

該惡意軟件通過cmstp.exe利用已知的UAC繞過技術,借助惡意INF文件獲取管理員權限執行。隨后創建計劃任務實現持久化駐留,并通過進程鏤空(Process Hollowing)技術注入合法程序MSBuild.exe,偽裝成可信的微軟進程運行。報告強調:"通過寄生在MSBuild進程中,惡意軟件得以混入系統正常進程,規避安全工具檢測"。

數據竊取能力

卡茲竊密木馬表現出極強的數據竊取能力,幾乎涵蓋所有存儲敏感信息的用戶應用程序:

  • 瀏覽器數據:密碼、Cookies、自動填充數據、會話令牌,甚至信用卡CVV碼
  • VPN與郵件客戶端:Outlook、Foxmail、Windows Live Mail等應用的憑證
  • 即時通訊平臺:Discord和Telegram的令牌與會話劫持
  • 加密貨幣錢包:Exodus、Electrum、MetaMask、Brave Wallet等150余種錢包

報告總結稱:"簡而言之,它能竊取受感染系統上幾乎所有有價值的數據"。該惡意軟件還通過DLL注入技術滲透Chrome和Firefox瀏覽器,通過復制瀏覽器自身的解密邏輯訪問加密的密碼存儲。

Discord劫持技術

卡茲竊密木馬最具威脅的特性是其對Discord應用的持久化劫持能力。Picus解釋稱:"它修改Discord應用app.asar壓縮包內的index.js文件,用于獲取并執行攻擊者提供的JavaScript代碼"。由于Discord在系統啟動時自動運行且受用戶和防火墻信任,該技術使得攻擊者能在每次Discord啟動時靜默重新感染系統。

隱蔽通信機制

惡意軟件與C2基礎設施的通信采用隱蔽持久化設計,通過TCP信標連接185.107.74[.]40等服務器,使用植入ID(如al3rbi)標識身份,并按需下載模塊。研究人員發現:"其通信字符串與合法Chrome瀏覽器代理幾乎完全相同,僅在末尾添加katz-ontop標識",這為防御者提供了獨特的威脅指標(IOC)。所有竊取數據(包括密碼、屏幕截圖和加密密鑰)均立即外傳,最大限度減少磁盤駐留時間,提高攻擊成功率。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-07-29 11:13:14

惡意軟件網絡攻擊

2024-11-15 16:17:49

2023-11-14 13:39:40

2024-04-26 15:33:26

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2021-10-22 09:29:08

惡意軟件黑客Cookie

2025-04-22 09:23:37

2021-03-30 08:46:10

Android惡意軟件應用程序

2023-08-30 23:15:07

2023-07-11 07:43:22

2022-02-09 09:46:15

BRATA惡意程安卓

2014-12-26 14:35:34

2015-10-15 11:57:46

2009-07-03 08:26:09

2014-12-09 14:18:37

2015-11-09 16:21:13

2025-01-10 12:33:39

2010-12-27 14:19:34

2021-04-09 09:02:00

惡意軟件Android劫持會話

2021-08-16 12:09:12

惡意軟件AndroidFacebook
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91视频进入 | 亚洲欧美一区二区三区在线 | 91原创视频 | 欧洲性生活视频 | 一区二区三区视频在线免费观看 | 日本在线中文 | 一区二区av | 国产精品久久久久久久免费大片 | 中文字幕在线视频精品 | 久久久影院 | 国产精品入口久久 | 欧美一区精品 | 六月成人网 | 国产精品久久久久久吹潮 | 黑人巨大精品欧美一区二区一视频 | 我想看一级黄色毛片 | 久久久国产一区二区三区 | 欧洲精品码一区二区三区免费看 | 狠狠干网站 | 日韩高清一区 | 久久精品一级 | 日韩在线观看一区二区三区 | 国产精品视频一区二区三区不卡 | 亚洲一区二区三区在线播放 | 精品91av| 亚洲精品www久久久 www.蜜桃av | 欧美日韩黄 | 老外黄色一级片 | 色网在线播放 | 成人精品在线视频 | 日韩欧美中文 | 欧美一级黄视频 | 亚洲欧美日韩网站 | 久久久久久久久淑女av国产精品 | 99在线观看视频 | 国产精品一区二区三区免费观看 | 欧美一级视频在线观看 | 中文字幕av网站 | 亚洲精品二区 | 国产色片| 日韩免费一区 |