最早追溯到2020年,ESET报告QQ用户遭到MsgBot恶意攻击-每日信息
IT之家 4 月 27 日消息,安全公司 ESET 近日发布报告, 黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。
(相关资料图)
ESET 的安全研究人员于 2022 年 1 月发现了相关踪迹, 报告指出相关恶意活动最早可追溯到 2020 年。
ESET 报告称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。
IT之家附 MsgBot 恶意软件主要威胁包括:
记录腾讯系应用程序的键盘敲击信息
从硬盘或者 U 盘中窃取文件
窃取复制到剪切板中的文本内容
捕获输入和输出音频流
从 Outlook 和 Foxmail 电子邮件客户端窃取凭据
从 Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据
窃取存储用户历史消息的腾讯 QQ 数据库内容
窃取腾讯微信信息
从 Firefox、Chrome 和 Edge 窃取 cookie
完整报告可以访问 ESET 官网。
下一篇:最后一页
-
全球动态:双飞股份(300817.SZ)拟收购浙江搏乐80%股权并对其进行增资智通财经APP讯,双飞股份发布公告,2022年12月27日,公司与浙江搏乐液压科技有限公司(“浙江搏乐”或“标的公司”)的股东徐惠良(以下简称“交 -
最新资讯:宋仲基新女友身份被扒,曾是英国情色片演员,颜值不输宋慧乔宋仲基新女友身份被扒,曾是英国情色片演员一个国民男神,一个大众女神,双宋恋本来是韩国最受瞩目的明星夫妇,然而两人的婚姻仅仅持续了两年 -
热文:开心麻花沉浸式演艺新空间亮相望京 “花花世界”带来一站式文娱新体验“花花世界”带来一站式文娱新体验(主题)北京日报记者李俐在A66黑匣子剧场看一场沉浸式音乐剧,和好友登上“游轮”体验一把剧本娱乐,再到隔 -
短讯!华民股份(300345.SZ):欧阳少红仍为公司实控人格隆汇12月27日丨华民股份公布,经中国证券监督管理委员会《关于同意湖南华民控股集团股份有限公司向特定对象发行股票注册的批复》(证监许可【 -
前沿资讯!2023年元旦南昌国家地理经典影像大展可以看吗?2023年元旦南昌国家地理经典影像大展可以看吗?元旦假期可以观看。国家地理经典影像大展江西首展展览日期:2022 9 30-2023 2 28展馆开放时间:周一
X 关闭
资讯
X 关闭
聚焦
