网站首页 > 技术教程 正文
IT之家 4 月 27 日消息,安全公司 ESET 近日发布报告,黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。
ESET 的安全研究人员于 2022 年 1 月发现了相关踪迹,报告指出相关恶意活动最早可追溯到 2020 年。
ESET 报告称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。
IT之家附 MsgBot 恶意软件主要威胁包括:
记录腾讯系应用程序的键盘敲击信息
从硬盘或者 U 盘中窃取文件
窃取复制到剪切板中的文本内容
捕获输入和输出音频流
从 Outlook 和 Foxmail 电子邮件客户端窃取凭据
从 Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据
窃取存储用户历史消息的腾讯 QQ 数据库内容
窃取腾讯微信信息
从 Firefox、Chrome 和 Edge 窃取 cookie
完整报告可以访问 ESET 官网。
- 上一篇: QQ聊天记录的备份与导出方法
- 下一篇: QQ记录误删,没有开漫游,如何恢复?
猜你喜欢
- 2024-12-11 腾讯将发布面向大模型训练的自研向量数据库
- 2024-12-11 腾讯QQ用户群组信息泄露遭可视化展现
- 2024-12-11 天天鼓捣数据,你知道数据库长啥样吗?
- 2024-12-11 我用 Python 处理3万多条数据,只要几秒钟……
- 2024-12-11 如何利用QQ邮件列表获取用户QQ
- 2024-12-11 黑客声称窃取腾讯14亿用户账号信息?腾讯公关总监、QQ安全中心紧急辟谣
- 2024-12-11 记一次MySQL数据库恢复(附方案)
- 2024-12-11 很重要的手机QQ聊天记录被误删如何恢复?
- 2024-12-11 腾讯QQ邮件列表QQ list和免费获取网站访客QQ
- 2024-12-11 提取QQ自带的新头像
你 发表评论:
欢迎- 最近发表
-
- Linux新手必看:几种方法帮你查看CPU核心数量
- linux基础命令之lscpu命令(linux中ls命令的用法)
- Linux lscpu 命令使用详解(linux常用ls命令)
- 如何查询 Linux 中 CPU 的数量?这几个命令要知道!
- 在linux上怎么查看cpu信息(linux如何查看cpu信息)
- 查看 CPU 的命令和磁盘 IO 的命令
- 如何在CentOS7上改变网卡名(centos怎么改网卡名字)
- 网工必备Linux网络管理命令(网工必备linux网络管理命令是什么)
- Linux 网络命令知多少(linux 网络 命令)
- Linux通过命令行连接wifi的方式(linux命令行连接无线网)
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)