您现在的位置是:数据库 >>正文
低成本恶意软件泛滥,能窃取多个浏览器存储的个人数据
数据库78人已围观
简介网络中存在的各类威胁错综复杂且不断变化,攻击者一直在改进其攻击方法,经常出现一些新的信息窃取恶意软件。据Cyber Security News消息,最近一种名为 PureLogs 的恶意软件以其低廉的 ...
网络中存在的低成多各类威胁错综复杂且不断变化 ,攻击者一直在改进其攻击方法,本恶经常出现一些新的意软信息窃取恶意软件 。据Cyber Security News消息 ,滥能浏览最近一种名为 PureLogs 的窃取器存恶意软件以其低廉的价格 、不俗的源码下载个人功能受到攻击者青睐 。

PureLogs 是数据用 C# 构建的 64 位信息窃取程序,并使用 commercial.NET Reactor 打包器将其程序集捆绑到多个阶段 ,低成多 能够通过 Chrome、本恶Edge 、意软Opera等浏览器获取私人信息,滥能浏览与 Lumma、亿华云窃取器存Vidar 和 Meduza 等少数其他恶意软件具有相同的个人能力。
2022 年 ,数据PureLogs 最初在地下市场上出售 ,低成多此后在多个地下论坛上进行了推广 ,并在 clearnet 上保留了一个帐户和专用市场 。目前该程序通过将潜在客户引导至特定Telegram机器人以获得支持和销售查询,价格为每月99美元、每季度199美元、源码库每年299美元和终身用户的499美元,是市场上最便宜的信息窃取程序之一 。
根据 Flashpoint Intel Team 报告 ,PureLogs 分三个阶段运行 。加载和执行阶段是第一个阶段,免费模板第二阶段是在加载最终信息窃取程序集之前进行反沙箱测试和网络配置。到了第三阶段,PureLogs开始实施信息窃取程序代码 ,并获取以下信息:
浏览数据Chrome、Edge 和 Opera 扩展加密货币钱包应用程序桌面应用程序受害者计算机信息文件夹 、文件扩展名等都可以被 PureLogs 识别并抓取,并可将相关数据传输到 Telegram 。PureLogs 的建站模板Telegram 面板可显示受害者的详细信息、被窃数据的数量 、捕获的屏幕截图以及可以整个下载的日志文件 。
由于该恶意软件非常易于操作 、价格低廉且进入门槛低 ,香港云服务器让低水平攻击者也能成功实施较复杂的攻击操作。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/976c399020.html
上一篇:从应用监控到业务可视化运营的探索
下一篇:网络2.0:防范物联网安全风险
相关文章
继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击
数据库继昨日报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上 ...
【数据库】
阅读更多行业观察:万亿级IT服务市场未来之路将走向何方?
数据库近年来,数字化浪潮席卷全球,推动IT服务市场稳定增长,根据Gartner报告预测,2023年全球IT服务市场规模将达到1.36万亿美元,同比增长9.1%。旺盛的需求与机遇之下, IT服务该如何帮助企业 ...
【数据库】
阅读更多携手共创可持续未来,2023英特尔可持续发展高峰论坛在京举办
数据库4月12日,主题为“可持续·共未来”的2023英特尔可持续发展高峰论坛于北京举办。英特尔公司首席执行官帕特·基辛格,英特尔公司高级副总裁、英特尔中国区董事长王锐,英特尔各业务部门负责人以及来自业界的近 ...
【数据库】
阅读更多