最早追溯到 2020 年,eset 报告 qq 用户遭到 msgbot 恶意攻击 -j9九游会登陆入口

2023-04-27 13:28it之家 (故渊)

it之家 4 月 27 日消息,安全公司 eset 近日发布报告,黑客组织 evasive panda 通过伪装成腾讯 qq 应用的更新,分发名为 msgbot 的恶意软件。

eset 的安全研究人员于 2022 年 1 月发现了相关踪迹,报告指出相关恶意活动最早可追溯到 2020 年。

eset 报告称这些恶意 msgbot 恶意软件,通过合法的 url 和 ip 地址向受害者分发腾讯 qq 链接,报告推测可能是供应链攻击或者中间人(aitm)两种方式之一发起攻击。

it之家附 msgbot 恶意软件主要威胁包括:

  • 记录腾讯系应用程序的键盘敲击信息

  • 从硬盘或者 u 盘中窃取文件

  • 窃取复制到剪切板中的文本内容

  • 捕获输入和输出音频流

  • 从 outlook 和 foxmail 电子邮件客户端窃取凭据

  • 从 chrome、opera、firefox、foxmail、qqbrowser、filezilla、winscp 等窃取凭据

  • 窃取存储用户历史消息的腾讯 qq 数据库内容

  • 窃取腾讯微信信息

  • 从 firefox、chrome 和 edge 窃取 cookie

完整报告可以访问 。

文章价值:分
人打分
有价值还可以无价值
置顶评论
热门评论
全部评论
一大波评论正在路上
取消发送
软媒旗下人气应用

如点击保存海报无效,请长按图片进行保存分享

网站地图