Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 新型“全能”窃取恶意软件EvilExtractor现已在暗网上出现,可用于窃取Windows系统的数据和文件

新型“全能”窃取恶意软件EvilExtractor现已在暗网上出现,可用于窃取Windows系统的数据和文件

Eswlnk的头像
Eswlnk
2023-04-24 15:45:58
新型“全能”窃取恶意软件EvilExtractor现已在暗网上出现,可用于窃取Windows系统的数据和文件-Eswlnk Blog
智能摘要 AI
网络安全公司Fortinet发现了一种名为EvilExtractor的新型多功能窃取恶意软件,它通过FTP服务从Windows系统中窃取数据,并包含反虚拟机和环境检查功能。自2022年10月以来,该恶意软件在破解论坛上出售,用于窃取浏览器数据、密码和Cookie,甚至可作为勒索软件。此外,它还参与了网络钓鱼活动,伪装成PDF文档以窃取文件和激活网络摄像头。与此同时,Secureworks指出,Bumblebee恶意软件加载器通过恶意广告和SEO投毒传播,主要与Conti勒索软件相关。这些攻击利用合法软件的木马安装程序,将用户重定向至恶意网站,进而部署勒索软件。为应对这些威胁,建议组织仅从可信来源下载软件,并限制用户的安装权限。

恶意软件EvilExtractor的传播

网络安全公司Fortinet FortiGuard Labs的研究员Cara Lin表示,一种名为EvilExtractor的新型“全能”窃取恶意软件正在市场上出售。该软件被用作从Windows系统中窃取数据和文件。它包含几个模块,所有模块均通过FTP服务工作。该恶意软件还包含环境检查和反虚拟机功能。其主要目的似乎是从受损的端点窃取浏览器数据和信息,然后将其上传到攻击者的FTP服务器。Fortinet FortiGuard Labs称,自2022年10月22日以来,在破解等网络犯罪论坛上由名为Kodex的行为者出售,它不断地更新并打包了多个模块,以从各种Web浏览器中获取系统元数据、密码和Cookie,并记录按键,甚至可以充当勒索软件,加密目标系统上的文件。

新型“全能”窃取恶意软件EvilExtractor现已在暗网上出现,可用于窃取Windows系统的数据和文件-Eswlnk Blog

EvilExtractor的多种用途

据Lin所说,该恶意软件还被用作2023年3月30日公司检测到的网络钓鱼邮件活动的一部分。这些电子邮件诱骗收件人启动一个被伪装成PDF文档的可执行文件,以确认其“帐户详细信息”。除了收集文件外,该恶意软件还可以激活网络摄像头并捕获屏幕截图。EvilExtractor被用作综合信息窃取工具,具有多个恶意功能,包括勒索软件。它的PowerShell脚本可以在.NET加载器或PyArmor中避免被检测到。在很短的时间内,其开发人员更新了几个功能并提高了其稳定性。

Bumblebee恶意软件加载器

Secureworks Counter Threat Unit(CTU)详细描述了一个恶意广告和SEO投毒活动,通过合法软件的木马安装程序传递Bumblebee恶意软件加载器而引起关注。这是首次由Google的威胁分析组和Proofpoint记录的Bumbleebee模块化加载器,主要通过网络钓鱼技术传播。据称它是与Conti勒索软件操作有关的行为者开发的BazarLoader替代品。

新型“全能”窃取恶意软件EvilExtractor现已在暗网上出现,可用于窃取Windows系统的数据和文件-Eswlnk Blog

使用SEO投毒和恶意广告的现象

使用SEO投毒和恶意广告将搜索ChatGPT、Cisco AnyConnect、Citrix Workspace和Zoom等热门工具的用户重定向到托管污染安装程序的恶意网站的情况近年来有所增加。在Microsoft开始默认阻止从互联网下载的Office文件中的宏之后,这一现象急剧上升。在一个由该公司描述的事件中,威胁行为者使用Bumblebee恶意软件获取入口并在三个小时后横向移动,然后部署Cobalt Strike和合法的远程访问软件,如AnyDesk和Dameware。在最终的勒索软件阶段之前,该攻击被最终打断。

建议组织应该采取的措施

Secureworks建议缓解此类威胁的方法是确保仅从已知和受信任的网站下载软件安装程序和更新。用户不应该拥有安装软件和运行脚本的权限。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
EvilExtractor恶意软件
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Word文档怎么查找想要找的文字?如何快速查找想要的文字?
上一篇
机顶盒和光猫的区别?两者的根本区别是什么?
下一篇

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
  • 「高危漏洞」OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门
2024-03-28 12:05:07
新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击
2023-03-28 23:13:52
MacOS无法验证此App不包含恶意软件解决办法
2022-08-02 17:29:18

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.937 秒   |  SQL查询 29 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈