新型恶意软件曝光:可绕过微软SmartScreen,窃取用户敏感信息
创始人
2024-01-17 11:05:13
0

原标题:新型恶意软件曝光:可绕过微软SmartScreen,窃取用户敏感信息

IT之家 1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的 Defender SmartScreen,窃取你的各种敏感数据。

Phemedrone Stealer 是一种数据采集恶意软件,主要针对各种特定类型的文件和信息,涉及浏览器、文件管理器和通信平台等多种主流软件产品。

Phemedrone Stealer 会收集大量关于 Windows 10、Windows 11 系统的详细信息,包括 IP 地址、所在国家和地区、城市、邮政编码等地理位置数据。

IT之家援引趋势科技报道,Phemedrone Stealer 会收集的数据内容如下:

  • 基于 Chromium 的浏览器:该恶意软件会获取数据,包括存储在 LastPass、KeePass、NordPass、Google Authenticator、Duo Mobile 和 Microsoft Authenticator 等应用程序中的密码、cookie 和自动填充信息。
  • 加密货币钱包:Phemedrone 能从 Armory、Atomic、Bytecoin、Coninomi、Jaxx、Electrum、Exodus 和 Guarda 等各种加密货币钱包应用程序中提取文件。
  • Discord:Phemedrone 从 Discord 应用程序中提取身份验证令牌,从而在未经授权的情况下访问用户账户。
  • FileGrabber:恶意软件利用这项服务从指定文件夹(如文档和桌面)中收集用户文件。
  • FileZilla:Phemedrone 可从 FileZilla 捕捉 FTP 连接详情和凭证。
  • Gecko:恶意软件以基于 Gecko 的浏览器(主要为 Firefox 浏览器)为目标,提取用户数据。
  • 系统信息:Phemedrone 会收集大量系统详细信息,包括硬件规格、地理位置和操作系统信息,并进行截图。
  • Steam:Phemedrone 可访问与 Steam 游戏平台相关的文件。
  • Telegram:该恶意软件从安装目录中提取用户数据,特别是针对“tdata”文件夹中与身份验证相关的文件。这包括根据文件大小和命名模式寻找文件。

这种情况下的攻击载体是通过制作的 .url 文件下载和执行恶意脚本,并在此过程中绕过 Windows Defender SmartScreen。因此,被诱骗打开危险文件的用户不会看到 SmartScreen 关于此类文件可能对计算机造成潜在危害的警告。

相关内容

热门资讯

95元=30种功能!这款智能运... 生活在高科技时代,当所有东西都开始 智能化的时候,一块 智能手表就好像是标配。 它不止是一个提醒你时...
苹果国行AI特性:又要延期!i... 距离2025年全球开发者大会(WWDC25)已经进入到了倒计时阶段,软件团队正在做最后的系统测试。 ...
原创 性... 近期安兔兔公布了最新性价比手机排行榜单,千元档排名前三的都是真我手机,这次618期间真我是彻底卷到底...
四川印发氢能产业中长期发展规划 目标 ●到2035年,四川可再生能源制氢广泛应用,绿氢在终端能源消费中的比重明显提升,初步建成国内主...
“链”上长三角|千亿级赛道启航... 作为中国经济最活跃的增长极之一,长三角地区以全国4%的面积贡献了全国近四分之一的经济总量,并孕育了9...
“AI+教育”火热,如何避开“... 北京6月7日电 (袁嘉希 夏宾)“人工智能+”深入各行各业,教育领域应用场景丰富,从课程设置到教学设...
西藏全区累计建成开通5G基站1... 拉萨6月7日电 (赵朗 白玛次旦 强珍)“西藏自治区成立60周年”系列主题第四场新闻发布会6日在拉萨...
学做“必答题”,深圳国企千名中... 深圳商报 ·读创客户端首席记者彭琰 学技术,建生态,促改革。深圳市高级经理研修院“人工智能赋能国企...
“固态电池”概念第一龙头,万亿... 股民朋友注意了! 无论是当下火热的人形机器人、低空经济,还是新能源汽车,这些产业的核心命脉都离不开固...
工信部:工业互联网与船舶行业融... 今天分享的是:工信部:工业互联网与船舶行业融合应用参考指南(2025年) 报告共计:122页 《工业...
《政务数据共享条例》出台,如何... 近日,《政务数据共享条例》正式出台,对政务数据的目录管理、共享使用、平台支撑等工作进行部署。目的是推...
L4远程全自动模式全面启用 薛晓霞 近日,兰州中川国际机场智慧运行迎来新的突破,T3航站楼登机桥全面启用最高级别的L4运行模式,...
华为nova 14系列全系热卖... 在智能手机市场,华为nova系列一直以其时尚的设计与出色的影像受到年轻用户的青睐。而今,nova 1...
全球首个满级QQ账号诞生,用户... 2025-06-07 07:41:49 作者:狼叫兽 近日,一则“全球首个满级QQ账号”的消息在...
微信又上线新功能:“后悔药”,... “后悔药”来了 微信派发布最新消息 视频号可修改封面和文案↓↓↓ ◎可对三个月内发布的视频发起修改...
地球长嘴巴,苏丹神秘山丘卫星照... 一张拍摄于2012年的Google卫星地图近日在全球网络爆红。照片中,苏丹达尔富尔地区一处无名山丘(...
继Switch 2屏幕损坏后,... 昨日,有用户买完任天堂 Switch 2 后发现,部分GameStop门店用订书机将收据钉在包装盒上...
老板电器获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示老板电器(002508)新获得一项实用新型专利授权,专利名为“...
成像通取得快装式智能门锁摄像模... 金融界2025年6月7日消息,国家知识产权局信息显示,泸州成像通科技有限公司取得一项名为“一种快装式...
Apple Watch数据真相... IT之家 6 月 6 日消息,科技媒体 AppleInsider 昨日(6 月 5 日)发布博文,报...