本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司(安天)共同发布。
一、概述
近期,CNCERT和安天联合监测到一批伪装成CorelDraw、Notepad++、IDA Pro、WinHex等多 款实用软件进行传播的窃密木马。通过跟踪监测发现其每日上线境内肉鸡数(以IP数计算)最多已超过1.3万,由于该窃密木马会收集浏览器书签、邮箱账户等信息,故我们将命名为“魔盗”。
攻击者利用“cdr[.]jyxwlkj.cn”及“cdrnb[.]jyxwlkj.cn”域名建立多个软件下载页面,用于投放伪装成实用软件的“魔盗”窃密木马。窃密木马运行后会收集受害者主机中已安装的软件列表与多款浏览器的历史记录、书签数据和邮件客户端邮箱账户信息,并加密回传至攻击者服务器。由于部分恶意程序具备在线升级能力,因此攻击者可随时更改攻击载荷(如勒索、挖矿、窃密等不同目的的攻击载荷),给受害者造成更大损失。
文章转自:国家互联网应急中心
原文链接:https://www.cert.org.cn/publish/main/8/2022/20220909201219675848486/20220909201219675848486_.html
上一篇:关于WPS Office存在高危漏洞的安全提醒
下一篇:【威胁通告】绿盟科技威胁情报月报(2022年2月)
版权所有©河北经贸大学地址:河北省石家庄市学府路47号邮编:050061电话:87655618冀ICP备05002801号