设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

最早追溯到 2020 年,ESET 报告 QQ 用户遭到 MsgBot 恶意攻击

2023/4/27 13:28:06 来源:IT之家 作者:故渊 责编:故渊

IT之家 4 月 27 日消息,安全公司 ESET 近日发布报告,黑客组织 Evasive Panda 通过伪装成腾讯 QQ 应用的更新,分发名为 MsgBot 的恶意软件。

ESET 的安全研究人员于 2022 年 1 月发现了相关踪迹,报告指出相关恶意活动最早可追溯到 2020 年。

ESET 报告称这些恶意 MsgBot 恶意软件,通过合法的 URL 和 IP 地址向受害者分发腾讯 QQ 链接,报告推测可能是供应链攻击或者中间人(AITM)两种方式之一发起攻击。

IT之家附 MsgBot 恶意软件主要威胁包括:

  • 记录腾讯系应用程序的键盘敲击信息

  • 从硬盘或者 U 盘中窃取文件

  • 窃取复制到剪切板中的文本内容

  • 捕获输入和输出音频流

  • 从 Outlook 和 Foxmail 电子邮件客户端窃取凭据

  • 从 Chrome、Opera、Firefox、Foxmail、QQBrowser、FileZilla、WinSCP 等窃取凭据

  • 窃取存储用户历史消息的腾讯 QQ 数据库内容

  • 窃取腾讯微信信息

  • 从 Firefox、Chrome 和 Edge 窃取 cookie

完整报告可以访问 ESET 官网

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

相关文章

关键词:QQ

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知