商业 china
您现在的位置:首页 > 商业 > 假Windows游戏助推器传播密码窃取恶意软件

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

假Windows游戏助推器传播密码窃取恶意软件

发布时间:2019/08/31 商业 浏览:665

 
攻击者创建了一个冒充合法的智能游戏助推器网站的假网站,而是分发窃取您的密码,加密货币钱包,浏览器历史等的特洛伊木马。
更常见的一种策略是攻击者创建虚假且令人信服的网站,假装是合法的软件。但是,这些虚假网站会分发密码窃取特洛伊木马。
例如,在过去,我们已经报告了正在创建的网站假装是Windows系统优化器和VPN软件,但实际上用AZORult特洛伊木马感染了用户。
安全研究人员MalwareHunterTeam发现了一个名为gamebooster.pro的新站点,该站点与合法站点pcgameboost.com相同。
但不同之处在于,虽然pcgameboost.com分发了一个名为Smart Game Booster的合法软件程序,但gamebooster.pro网站会分发Baldr密码和窃取木马的信息。
Baldr Trojan是一种相对较新的恶意软件,在地下黑客和犯罪论坛上以150美元左右的价格出售。
虽然这个特殊的样本包含将其识别为“Loki ++ Stealer 2.0 Codeed By Loki”的字符串,但安全研究员Vitali Kremez告诉BleepingComputer,这是一个“修改/改变的Baldr / Arkei窃取者”。
与其他恶意软件不同,Baldr没有任何持久性,这意味着它只会运行一次然后自行删除。
但是,在运行时,它将尝试窃取浏览器,浏览器配置文件,加密货币钱包,VPN客户端记录,FTP程序,文本文档,桌面文件和电报会话中保存的登录凭据。此外,特洛伊木马程序将在执行时创建活动桌面的屏幕截图。
然后将此信息上载到攻击者命令和控制服务器,以便稍后检索。在此特定示例中,数据正在上载到lokicode.had.su的服务器。
由于感染只执行一次,没有显示安装屏幕,并且自己删除后,受害者会认为程序存在问题,因为屏幕上不会显示任何内容。
但是,攻击者现在可以访问他们保存的登录凭据和其他信息,并可以将其用于各种攻击。
因此,在这样做之前,用户必须研究下载文件的站点。如果该站点具有良好的声誉,并以某种方式与该程序相关联,那么下载它很可能是安全的。
但是,如果很少或没有关于网站的信息,则应该避免

姓 名:
邮箱
留 言: