您现在的位置是:电脑教程 >>正文
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
电脑教程64人已围观
简介2025年,网络安全分析师发现了一种名为卡兹窃密木马Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务MaaS,Malware-as-a-Service)模式运营。根据Pi ...
2025年,新型网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的隐蔽有数高度隐蔽信息窃取程序 ,该恶意软件采用恶意软件即服务(MaaS,恶意Malware-as-a-Service)模式运营 。软件根据Picus安全团队的劫持据详细报告,这款恶意软件的可窃设计目标是"实现最大隐蔽性、模块化载荷投递和快速数据外泄",新型其技术先进性令人印象深刻,隐蔽有数同时商业化的恶意运营模式使得即使初级攻击者也能发起高效的高防服务器数据窃取活动 。

攻击始于常见的软件钓鱼邮件或虚假破解软件下载,投递恶意GZIP压缩包 。劫持据报告指出 :"压缩包内含经过刻意混淆的可窃JavaScript投放器,通过欺骗性变量名和复杂JavaScript技巧规避检测分析" 。新型该投放器采用+[]强制转换和多态字符串构建等技术干扰分析,隐蔽有数执行后会启动带有-WindowStyle Hidden参数的恶意PowerShell命令,并完全在内存中解码Base64数据块,彻底规避基于磁盘的检测机制。免费模板

卡兹窃密木马通过cmstp.exe实现的UAC绕过 | 图片来源 :Picus
隐蔽驻留技术该恶意软件通过cmstp.exe利用已知的UAC绕过技术,借助恶意INF文件获取管理员权限执行。随后创建计划任务实现持久化驻留,并通过进程镂空(Process Hollowing)技术注入合法程序MSBuild.exe,伪装成可信的微软进程运行。报告强调:"通过寄生在MSBuild进程中 ,恶意软件得以混入系统正常进程,规避安全工具检测"。
数据窃取能力卡兹窃密木马表现出极强的数据窃取能力,源码库几乎涵盖所有存储敏感信息的用户应用程序:
浏览器数据 :密码、Cookies 、自动填充数据 、会话令牌 ,甚至信用卡CVV码VPN与邮件客户端:Outlook 、Foxmail、Windows Live Mail等应用的凭证即时通讯平台:Discord和Telegram的令牌与会话劫持加密货币钱包:Exodus、Electrum、MetaMask、Brave Wallet等150余种钱包报告总结称:"简而言之,建站模板它能窃取受感染系统上几乎所有有价值的数据" 。该恶意软件还通过DLL注入技术渗透Chrome和Firefox浏览器 ,通过复制浏览器自身的解密逻辑访问加密的密码存储 。
Discord劫持技术卡兹窃密木马最具威胁的特性是其对Discord应用的持久化劫持能力 。Picus解释称:"它修改Discord应用app.asar压缩包内的index.js文件 ,用于获取并执行攻击者提供的模板下载JavaScript代码" 。由于Discord在系统启动时自动运行且受用户和防火墙信任 ,该技术使得攻击者能在每次Discord启动时静默重新感染系统 。
隐蔽通信机制恶意软件与C2基础设施的通信采用隐蔽持久化设计,通过TCP信标连接185.107.74[.]40等服务器,使用植入ID(如al3rbi)标识身份,并按需下载模块。研究人员发现:"其通信字符串与合法Chrome浏览器代理几乎完全相同 ,仅在末尾添加katz-ontop标识",这为防御者提供了独特的威胁指标(IOC)。所有窃取数据(包括密码、亿华云屏幕截图和加密密钥)均立即外传 ,最大限度减少磁盘驻留时间,提高攻击成功率 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/989a299008.html
相关文章
Fortinet荣膺Forrester Wave™零信任边缘解决方案领导者称号
电脑教程专注于推动网络与安全融合的全球网络安全领导者 Fortinet,今日宣布其在《Forrester Wave™:2023 年第三季度零信任边缘解决方案报告》中荣膺领导者称号。此次报告中,Forreste ...
【电脑教程】
阅读更多使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
电脑教程在如今的数字化时代,操作系统已经成为我们日常生活不可或缺的一部分。然而,为了拥有正版的操作系统,我们往往需要付出高昂的费用。本教程将向大家详细介绍如何使用U盘安装正版镜像系统,让大家能够轻松拥有自己的 ...
【电脑教程】
阅读更多以知卓资本(投资领域的颠覆者-以知卓资本为你解析)
电脑教程在当前信息爆炸的时代,投资者需要面对庞杂的数据和众多的投资机会。而以知卓资本作为一家专注于智能投资的机构,通过其独特的投资策略和先进的人工智能技术,正在改变传统投资模式,为投资者提供更加高效、精准和智 ...
【电脑教程】
阅读更多