ESET报告:网传黑客组织伪装成腾讯QQ应用更新传恶意软件MsgBot!

安全公司 ESET 近日发布报告,黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。

ESET报告:网传黑客组织伪装成腾讯QQ应用更新传恶意软件MsgBot!

ESET报告:网传黑客组织伪装成腾讯QQ应用更新传恶意软件MsgBot!

ESET 的安全研究人员于 2022 年 1 月发现了相关踪迹,报告指出相关恶意活动最早可追溯到 2020 年。

ESET 报告称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。

唯爱小编附 MsgBot 恶意软件主要威胁包括:

记录腾讯系应用程序的键盘敲击信息

从硬盘或者 U 盘中窃取文件

窃取复制到剪切板中的文本内容

捕获输入和输出音频流

从 Outlook 和 Foxmail 电子邮件客户端窃取凭据

Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据

窃取存储用户历史消息的腾讯 QQ 数据库内容

窃取腾讯微信信息

从 Firefox、Chrome 和 Edge 窃取 cookie

声明:本文内容采编自互联网,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请点击举报,一经查实,本站将立刻删除。

本文链接:https://www.vivst.com/25106.html

相关文章