天天头条:eset报告:qq用户遭到msgbot恶意攻击

来源:东方资讯

安全公司ESET近日发布报告,黑客组织EvasivePanda通过伪装成腾讯QQ应用的更新,分发名为MsgBot的恶意软件。


(相关资料图)

ESET的安全研究人员于2022年1月发现了相关踪迹,报告指出相关恶意活动最早可追溯到2020年。

ESET报告称这些恶意MsgBot恶意软件,通过合法的URL和IP地址向受害者分发腾讯QQ链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。

附MsgBot恶意软件主要威胁包括:

记录腾讯系应用程序的键盘敲击信息

从硬盘或者U盘中窃取文件

窃取复制到剪切板中的文本内容

捕获输入和输出音频流

从Outlook和Foxmail电子邮件客户端窃取凭据

从Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP等窃取凭据

窃取存储用户历史消息的腾讯QQ数据库内容

窃取腾讯微信信息

从Firefox、Chrome和Edge窃取cookie

完整报告可以访问 ESET官网。

标签:

推荐

财富更多》

动态更多》

热点