您现在的位置是:人工智能 >>正文
低成本恶意软件泛滥,能窃取多个浏览器存储的个人数据
人工智能5人已围观
简介网络中存在的各类威胁错综复杂且不断变化,攻击者一直在改进其攻击方法,经常出现一些新的信息窃取恶意软件。据Cyber Security News消息,最近一种名为 PureLogs 的恶意软件以其低廉的 ...
网络中存在的低成多各类威胁错综复杂且不断变化,攻击者一直在改进其攻击方法,本恶经常出现一些新的意软信息窃取恶意软件。据Cyber Security News消息 ,滥能浏览最近一种名为 PureLogs 的窃取器存恶意软件以其低廉的价格、不俗的服务器租用个人功能受到攻击者青睐。

PureLogs 是数据用 C# 构建的 64 位信息窃取程序 ,并使用 commercial.NET Reactor 打包器将其程序集捆绑到多个阶段 ,低成多 能够通过 Chrome 、本恶Edge、意软Opera等浏览器获取私人信息,滥能浏览与 Lumma、源码库窃取器存Vidar 和 Meduza 等少数其他恶意软件具有相同的个人能力。
2022 年 ,数据PureLogs 最初在地下市场上出售 ,低成多此后在多个地下论坛上进行了推广 ,并在 clearnet 上保留了一个帐户和专用市场 。目前该程序通过将潜在客户引导至特定Telegram机器人以获得支持和销售查询,价格为每月99美元、每季度199美元 、模板下载每年299美元和终身用户的499美元 ,是市场上最便宜的信息窃取程序之一 。
根据 Flashpoint Intel Team 报告,PureLogs 分三个阶段运行。加载和执行阶段是第一个阶段,源码下载第二阶段是在加载最终信息窃取程序集之前进行反沙箱测试和网络配置 。到了第三阶段,PureLogs开始实施信息窃取程序代码,并获取以下信息:
浏览数据Chrome、Edge 和 Opera 扩展加密货币钱包应用程序桌面应用程序受害者计算机信息文件夹、文件扩展名等都可以被 PureLogs 识别并抓取 ,并可将相关数据传输到 Telegram。PureLogs 的香港云服务器Telegram 面板可显示受害者的详细信息 、被窃数据的数量 、捕获的屏幕截图以及可以整个下载的日志文件。
由于该恶意软件非常易于操作、价格低廉且进入门槛低,建站模板让低水平攻击者也能成功实施较复杂的攻击操作。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/087d499908.html
上一篇:网站刚上线就被攻击了!怎么办?
相关文章
Killnet黑客组织声称已“攻破”洛克希德-马丁公司
人工智能《莫斯科时报》披露,黑客组织Killnet声称对航空航天和国防巨头洛克希德-马丁公司发动了一次大规模 DDoS攻击。另外,该组织还表示从洛克希德-马丁公司一名员工那里窃取了大量数据,并威胁要泄露这些数 ...
【人工智能】
阅读更多非法获利5.68美元,37岁欺诈者被判四年
人工智能据Bleeping Computer消息,来自纽约的37岁的男子John Telusma因在跨国网络犯罪组织运营的Infraud卡片门户上出售、使用被盗和受损信用卡、个人信息、财务信息而被判处四年有期 ...
【人工智能】
阅读更多抵御勒索软件攻击指南
人工智能通过将防御意识和防御准备相结合,就有很大的可能躲过勒索软件的攻击。通常,勒索软件攻击具有误导性,这意味着防御者要么完全阻止攻击,要么攻击者完全控制其目标IT基础设施。但过去几年表明,防御者在应对勒索软 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 聊聊到底什么是BRAS?
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 云服务器亿华云b2b信息平台网站建设源码库企业服务器香港物理机