最早追溯到 2020 年,ESET 报告 QQ 用户遭到 MsgBot 恶意攻击
4 月 27 日消息,安全公司 ESET 近日发布报告,黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。
ESET 的安全研究人员于 2022 年 1 月发现了相关踪迹,报告指出相关恶意活动最早可追溯到 2020 年。
ESET 报告称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。
WEEX交易所已上线平台币 WEEX Token (WXT)。WXT 作为 WEEX 交易所生态系统的基石,主要用于激励 WEEX 交易平台社区的合作伙伴、贡献者、先驱和活跃成员。
新用户注册 WEEX 账户、参与交易挖矿及平台其他活动,均可免费获得 WXT 空投奖励。
IT之家附 MsgBot 恶意软件主要威胁包括:
-
记录腾讯系应用程序的键盘敲击信息
-
从硬盘或者 U 盘中窃取文件
-
窃取复制到剪切板中的文本内容
-
捕获输入和输出音频流
-
从 Outlook 和 Foxmail 电子邮件客户端窃取凭据
-
从 Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据
-
窃取存储用户历史消息的腾讯 QQ 数据库内容
-
窃取腾讯微信信息
-
从 Firefox、Chrome 和 Edge 窃取 cookie
本站资源均来源于网络或网友投稿,部分资源未经测试,难免存在BUG,所有资源只限于学习研究,不得商用。如使用本站下载的资源造成任何损失或发生侵权行为,均与本站无关。如不接受本声明请勿下载!本站资源如有侵权,请联系QQ:497149677核实后立即删除!
最客资源网 » 最早追溯到 2020 年,ESET 报告 QQ 用户遭到 MsgBot 恶意攻击
最客资源网 » 最早追溯到 2020 年,ESET 报告 QQ 用户遭到 MsgBot 恶意攻击