您现在的位置是:网络安全 >>正文
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
网络安全54167人已围观
简介IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende ...
IT之家 1 月 17 日消息,新型息趋势科技近日发布安全公告,恶意发现了名为 Phemedrone Stealer 的软件软高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的曝光 Defender SmartScreen,窃取你的可绕各种敏感数据。

Phemedrone Stealer 是过微感信一种数据采集恶意软件 ,主要针对各种特定类型的御机文件和信息 ,源码库涉及浏览器、制专文件管理器和通信平台等多种主流软件产品。门窃
Phemedrone Stealer 会收集大量关于 Windows 10、取用Windows 11 系统的户敏详细信息 ,包括 IP 地址 、新型息所在国家和地区 、恶意城市、软件软邮政编码等地理位置数据 。曝光

IT之家援引趋势科技报道,Phemedrone Stealer 会收集的香港云服务器数据内容如下 :
基于 Chromium 的浏览器:该恶意软件会获取数据,包括存储在 LastPass、KeePass 、NordPass 、Google Authenticator、Duo Mobile 和 Microsoft Authenticator 等应用程序中的密码 、cookie 和自动填充信息 。加密货币钱包 :Phemedrone 能从 Armory 、Atomic、建站模板Bytecoin 、Coninomi 、Jaxx、Electrum 、Exodus 和 Guarda 等各种加密货币钱包应用程序中提取文件。Discord :Phemedrone 从 Discord 应用程序中提取身份验证令牌 ,从而在未经授权的情况下访问用户账户。FileGrabber:恶意软件利用这项服务从指定文件夹(如文档和桌面)中收集用户文件 。FileZilla :Phemedrone 可从 FileZilla 捕捉 FTP 连接详情和凭证 。Gecko :恶意软件以基于 Gecko 的服务器租用浏览器(主要为 Firefox 浏览器)为目标,提取用户数据。系统信息 :Phemedrone 会收集大量系统详细信息 ,包括硬件规格 、地理位置和操作系统信息 ,并进行截图 。Steam :Phemedrone 可访问与 Steam 游戏平台相关的文件 。Telegram :该恶意软件从安装目录中提取用户数据,特别是针对“tdata”文件夹中与身份验证相关的亿华云文件 。这包括根据文件大小和命名模式寻找文件。这种情况下的攻击载体是通过制作的 .url 文件下载和执行恶意脚本 ,并在此过程中绕过 Windows Defender SmartScreen。因此 ,被诱骗打开危险文件的用户不会看到 SmartScreen 关于此类文件可能对计算机造成潜在危害的警告。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/163c599831.html
相关文章
自动修复三分之二漏洞!GitHub推出AI代码扫描修复工具
网络安全开源代码漏洞正在成为企业面临的最危险的开发安全问题。根据Synopsys最新发布的年度“开源安全与风险分析”报告,96%的经过审计的代码库涵盖17个行业)都包含开源软件。与此同时,84%的企业代码库所 ...
【网络安全】
阅读更多win10电源图标不见了怎么办
网络安全在使用电脑的过程中,我们是否都遇到过电脑任务栏中图标不见的情况呢,就像我们的电源图标不见了应该怎么去解决呢,快来看看详细的解决教程吧~win10电源图标不见了怎么办:1、从开始菜单,打开设置,然后选择 ...
【网络安全】
阅读更多win10怎么显示文件后缀名
网络安全在使用win10系统的,很多的用户们在查看一些文件的时候,发现很多的文件不显示后缀名,没法直接知道该文件是什么格式的,这个问题需要怎么去解决呢,快来看看详细的教程吧~win10怎么显示文件后缀名:1、 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- Metabones(全面解析Metabones的优势及应用领域)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择) 云服务器亿华云香港物理机源码库b2b信息平台企业服务器网站建设