您现在的位置是:IT资讯 >>正文
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
IT资讯88665人已围观
简介IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende ...
IT之家 1 月 17 日消息 ,新型息趋势科技近日发布安全公告 ,恶意发现了名为 Phemedrone Stealer 的软件软高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的曝光 Defender SmartScreen,窃取你的可绕各种敏感数据 。

Phemedrone Stealer 是过微感信一种数据采集恶意软件 ,主要针对各种特定类型的御机文件和信息,源码下载涉及浏览器、制专文件管理器和通信平台等多种主流软件产品。门窃
Phemedrone Stealer 会收集大量关于 Windows 10、取用Windows 11 系统的户敏详细信息,包括 IP 地址、新型息所在国家和地区、恶意城市、软件软邮政编码等地理位置数据 。曝光

IT之家援引趋势科技报道,Phemedrone Stealer 会收集的源码库数据内容如下:
基于 Chromium 的浏览器 :该恶意软件会获取数据 ,包括存储在 LastPass 、KeePass、NordPass、Google Authenticator、Duo Mobile 和 Microsoft Authenticator 等应用程序中的密码、cookie 和自动填充信息。加密货币钱包:Phemedrone 能从 Armory 、Atomic、云计算Bytecoin、Coninomi 、Jaxx、Electrum、Exodus 和 Guarda 等各种加密货币钱包应用程序中提取文件 。Discord:Phemedrone 从 Discord 应用程序中提取身份验证令牌 ,从而在未经授权的情况下访问用户账户 。FileGrabber:恶意软件利用这项服务从指定文件夹(如文档和桌面)中收集用户文件。FileZilla :Phemedrone 可从 FileZilla 捕捉 FTP 连接详情和凭证 。Gecko:恶意软件以基于 Gecko 的建站模板浏览器(主要为 Firefox 浏览器)为目标,提取用户数据 。系统信息:Phemedrone 会收集大量系统详细信息 ,包括硬件规格、地理位置和操作系统信息 ,并进行截图。Steam:Phemedrone 可访问与 Steam 游戏平台相关的文件 。Telegram:该恶意软件从安装目录中提取用户数据,特别是针对“tdata”文件夹中与身份验证相关的香港云服务器文件。这包括根据文件大小和命名模式寻找文件 。这种情况下的攻击载体是通过制作的 .url 文件下载和执行恶意脚本,并在此过程中绕过 Windows Defender SmartScreen 。因此 ,被诱骗打开危险文件的用户不会看到 SmartScreen 关于此类文件可能对计算机造成潜在危害的警告 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/163c599831.html
相关文章
恶意软件窃取加密货币的五种新技术
IT资讯译者 | 布加迪审校 | 重楼网络犯罪分子从未停止过创新的步伐,他们尤其被加密货币所吸引。也许你正在畅游互联网,却不知道将要踩到多少雷。说到保护加密货币资金,小心谨慎、及时了解最新的安全趋势永远不会有 ...
【IT资讯】
阅读更多华硕X201E换键盘教程(详细步骤教你如何更换华硕X201E笔记本键盘)
IT资讯华硕X201E是一款性能出众的笔记本电脑,但有时候我们可能会遇到键盘故障的问题。本文将详细介绍如何更换华硕X201E笔记本键盘,帮助您轻松解决键盘问题。一、准备工作:备齐工具和新键盘在开始更换键盘之前 ...
【IT资讯】
阅读更多傲梅分区助手调整分区教程(一键优化硬盘空间,提升电脑性能)
IT资讯如今,我们在日常使用电脑的过程中,常常会遇到硬盘空间不足的问题,导致电脑运行速度变慢,甚至出现死机的情况。针对这个问题,使用傲梅分区助手调整分区可以帮助我们充分利用硬盘空间,提高电脑性能。本文将为您详 ...
【IT资讯】
阅读更多