您现在的位置是:数据库 >>正文
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
数据库1954人已围观
简介2025年,网络安全分析师发现了一种名为卡兹窃密木马Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务MaaS,Malware-as-a-Service)模式运营。根据Pi ...
2025年,新型网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的隐蔽有数高度隐蔽信息窃取程序 ,该恶意软件采用恶意软件即服务(MaaS,恶意Malware-as-a-Service)模式运营 。软件根据Picus安全团队的劫持据详细报告,这款恶意软件的可窃设计目标是"实现最大隐蔽性 、模块化载荷投递和快速数据外泄",新型其技术先进性令人印象深刻 ,隐蔽有数同时商业化的恶意运营模式使得即使初级攻击者也能发起高效的服务器租用数据窃取活动。

攻击始于常见的软件钓鱼邮件或虚假破解软件下载,投递恶意GZIP压缩包 。劫持据报告指出:"压缩包内含经过刻意混淆的可窃JavaScript投放器 ,通过欺骗性变量名和复杂JavaScript技巧规避检测分析" 。新型该投放器采用+[]强制转换和多态字符串构建等技术干扰分析 ,隐蔽有数执行后会启动带有-WindowStyle Hidden参数的恶意PowerShell命令,并完全在内存中解码Base64数据块,彻底规避基于磁盘的检测机制 。源码库

卡兹窃密木马通过cmstp.exe实现的UAC绕过 | 图片来源:Picus
隐蔽驻留技术该恶意软件通过cmstp.exe利用已知的UAC绕过技术,借助恶意INF文件获取管理员权限执行。随后创建计划任务实现持久化驻留,并通过进程镂空(Process Hollowing)技术注入合法程序MSBuild.exe ,伪装成可信的微软进程运行 。报告强调:"通过寄生在MSBuild进程中 ,恶意软件得以混入系统正常进程 ,规避安全工具检测" 。
数据窃取能力卡兹窃密木马表现出极强的数据窃取能力 ,源码下载几乎涵盖所有存储敏感信息的用户应用程序 :
浏览器数据:密码、Cookies、自动填充数据、会话令牌,甚至信用卡CVV码VPN与邮件客户端 :Outlook 、Foxmail 、Windows Live Mail等应用的凭证即时通讯平台:Discord和Telegram的令牌与会话劫持加密货币钱包 :Exodus、Electrum 、MetaMask、Brave Wallet等150余种钱包报告总结称 :"简而言之,亿华云它能窃取受感染系统上几乎所有有价值的数据"。该恶意软件还通过DLL注入技术渗透Chrome和Firefox浏览器 ,通过复制浏览器自身的解密逻辑访问加密的密码存储。
Discord劫持技术卡兹窃密木马最具威胁的特性是其对Discord应用的持久化劫持能力。Picus解释称:"它修改Discord应用app.asar压缩包内的index.js文件,用于获取并执行攻击者提供的免费模板JavaScript代码"。由于Discord在系统启动时自动运行且受用户和防火墙信任 ,该技术使得攻击者能在每次Discord启动时静默重新感染系统 。
隐蔽通信机制恶意软件与C2基础设施的通信采用隐蔽持久化设计,通过TCP信标连接185.107.74[.]40等服务器 ,使用植入ID(如al3rbi)标识身份 ,并按需下载模块。研究人员发现:"其通信字符串与合法Chrome浏览器代理几乎完全相同,仅在末尾添加katz-ontop标识" ,这为防御者提供了独特的威胁指标(IOC) 。所有窃取数据(包括密码 、香港云服务器屏幕截图和加密密钥)均立即外传,最大限度减少磁盘驻留时间,提高攻击成功率。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/090c399906.html
相关文章
十二大数据安全态势管理(DSPM)工具点评
数据库数据安全形势日益严峻,企业如何有效管理海量数据尤其是“影子数据”)成为一大挑战。数据安全姿势管理(DSPM)工具应运而生,旨在帮助企业发现、追踪并保护所有数据,无论这些数据位于何处,处于何种状态。数据 ...
【数据库】
阅读更多三星云盘(功能强大、安全可靠,三星云盘为您提供无限云存储空间)
数据库随着信息技术的不断发展,云存储正逐渐成为人们存储和共享数据的首选方式。而在众多云盘服务商中,三星云盘凭借其出色的功能和稳定的性能,成为了广大用户的新选择。便捷的文件上传与下载功能三星云盘提供便捷的文件 ...
【数据库】
阅读更多如何购买以171的号?(探索购买以171的号的方法与技巧)
数据库以171的号在市场上备受追捧,本文将为您介绍一些购买以171的号的方法和技巧,帮助您顺利拥有心仪的号码。1.找寻权威渠道,保证正规交易通过权威渠道购买以171的号码,如各大运营商、号码交易平台等,可确 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 手机连电脑usb无法识别怎么办
- 手机打电话对方听不到声音怎么办
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- excel将图片置于文字底层的教程
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 酷派5200s性能全面解析(一款卓越的性价比之选) 企业服务器云服务器源码库网站建设亿华云香港物理机b2b信息平台