新型用戶數據竊取病毒Meduza Stealer曝光
網絡安全公司 uptycs 近日發布報告,發現了非常復雜、用于竊取用戶數據的 Meduza Stealer 惡意軟件。
Meduza Stealer 會監視互聯網上的用戶活動,提取與瀏覽器相關的大量數據。
Meduza Stealer 會劫持加密貨幣錢包、密碼管理器和雙因素身份驗證工具等瀏覽器擴展的數據。
Meduza Stealer 具備很強的防追蹤、防檢測方式,在斷開和攻擊者服務器的連接之后,就會停止工作;如果在 CIS 和 Turkmenistan 掃描,就會啟動自毀機制。
在運行過程中,病毒會攔截瀏覽器數據,從 Windows 系統注冊表收集信息,甚至將受害者計算機上安裝的游戲列表發送到控制服務器。
該軟件的開發人員還考慮了方便的惡意軟件管理:網絡界面顯示 Meduza 在受害者計算機上收集的信息,以及用于下載或刪除這些數據的工具。
Meduza Stealer 正在暗網上銷售,訂閱價格為每月 199 美元(IT之家備注:當前約 1443 元人民幣),一次性買斷的價格為 1199 美元(當前約 8693 元人民幣)。