Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

谨防虚假酒店预订:MrAnon Stealer 网络钓鱼诈骗通过 PDF 链接窃取数据

  • 2023-12-12
  • Elinore

网络安全研究人员强化卫士实验室发现了一个狡猾的电子邮件网络钓鱼活动,通过利用欺骗性的酒店预订来针对毫无戒心的受害者。

复杂的网络钓鱼攻击涉及部署恶意软件,触发一系列事件,最终导致 MrAnon Stealer 恶意软件的激活。

据称,一种名为“MrAnon Stealer”的新型危险恶意软件在 PDF 链接中猖獗。它被伪装成一封有关酒店预订的“假”电子邮件。 来自 Unsplash 的 runnyrem

正如首先报道的哈克雷德攻击者并没有依靠复杂的技术手段,而是巧妙地伪装成一家酒店预订公司。他们发送主题为“12 月客房可用性查询”的网络钓鱼电子邮件,其中包含伪造的假日季节预订详细信息。恶意 PDF 文件中隐藏着一个下载器链接,可发起网络钓鱼攻击。

经过分析,FortiGuard 实验室专家揭示了一个涉及 .NET 可执行文件、PowerShell 脚本和欺骗性 Windows 窗体演示的多阶段过程。攻击者熟练地穿过这些阶段,采用虚假错误消息等策略来隐藏 MrAnon Stealer 恶意软件的成功执行。

MrAnon 偷窃者的秘密行动

MrAnon Stealer 在 Python 上运行,谨慎执行,使用 cx-Freeze 压缩其活动并逃避检测机制。其细致的过程包括捕获屏幕截图、检索 IP 地址以及从各种应用程序中提取敏感数据。

这种恶意软件传播背后的网络犯罪分子会终止特定进程,模仿合法连接来获取 IP 地址、国家/地区名称和国家/地区代码。

更糟糕的是,被盗数据(包括凭据、系统信息和浏览器会话)经过压缩,使用密码保护,然后上传到公共文件共享网站。

MrAnon Stealer 可以从各种来源收集数据

据 FortiGuard Labs 称,MrAnon Stealer 可以从加密货币钱包、浏览器和消息应用程序中获取信息,包括 Discord、Discord Canary、Element、Signal 和 Telegram Desktop。值得注意的是,它针对的是 NordVPN、ProtonVPN 和 OpenVPN Connect 等 VPN 客户端。

出于命令和控制目的,攻击者利用 Telegram 通道作为通信媒介。被盗数据以及系统信息和下载链接将使用机器人令牌传输到攻击者的 Telegram 频道。

MrAnon Stealer 活动的战略演变

这一恶意活动于 2023 年 11 月活跃且具有攻击性,主要集中在德国,这一点从该时期下载器 URL 的查询激增即可看出。网络犯罪分子展示了一种战略方法,从 7 月和 8 月的 Cstealer 过渡到 10 月和 11 月的更强大的 MrAnon Stealer。

由于在线漏洞数量空前高涨,强烈建议用户谨慎行事,尤其是在处理包含可疑附件的意外电子邮件时。

挫败网络犯罪企图的关键在于谨慎和常识,这对于防止利用人类漏洞和确保网络安全至关重要。

除了涉及虚假酒店预订的网络钓鱼诈骗外,另一种形式的诈骗被称为”针对的是预订餐厅的顾客。

由于该人将不再亲自前往该地点,因此黑客将利用这种情况,引诱他们通过应用程序点击链接。

科技时报

相關貼文

CES 2025 的最新更新包括新的 AMD、Nvidia 显卡、人工智能 PC、下一代电动汽车等

CES 2025 的最新更新包括新的 AMD、Nvidia 显卡、人工智能 PC、下一代电动汽车等

谷歌打击虚假评论:与英国反垄断监管机构达成协议的新措施

谷歌打击虚假评论:与英国反垄断监管机构达成协议的新措施

Verizon Drovs Hot Deal:免费获得Google Pixel 9a,但有点收获

Verizon Drovs Hot Deal:免费获得Google Pixel 9a,但有点收获

Colossal Biosciences 筹集 2 亿美元以复活猛犸象

Colossal Biosciences 筹集 2 亿美元以复活猛犸象

Reddit首席执行官确认付费的子列表即将到来,但是哪些内容会隐藏在付费墙后面?

Reddit首席执行官确认付费的子列表即将到来,但是哪些内容会隐藏在付费墙后面?

Arlo或Candela在“ Pokemon Go Go Delved Buddies”中:您应该选择谁?这是雷德迪特说的

Arlo或Candela在“ Pokemon Go Go Delved Buddies”中:您应该选择谁?这是雷德迪特说的

AWS CloudWatch 的 4 大替代方案

AWS CloudWatch 的 4 大替代方案

AI Gen的时代接管了:Google Gemini将在将近十年后完全取代助手

AI Gen的时代接管了:Google Gemini将在将近十年后完全取代助手

由于担心人工智能“失控”,约翰·霍普菲尔德 (John Hopfield) 和杰弗里·辛顿 (Geoffrey Hinton) 荣获 2024 年诺贝尔物理学奖

由于担心人工智能“失控”,约翰·霍普菲尔德 (John Hopfield) 和杰弗里·辛顿 (Geoffrey Hinton) 荣获 2024 年诺贝尔物理学奖

熱門閱讀

  • 修复:在 Android 设备上的 Firefox 中以桌面模式打开网站 2024-12-05
  • 激活 Netspendallaccess 借记预付卡 2024 的步骤 2023-12-29
  • 如何修复 Windows 任务管理器中不正确的 CPU 使用率? 2023-08-21
  • Windows 11:如何打开事件查看器 2024-01-25
  • 如何在 Google 相册中使用 Magic Editor 2024-10-24
  • 下载适用于三星 Galaxy M05 的谷歌相机 2024-10-15
  • 哪里可以下载 Windows 11 官方照片? 2022-10-18
  • 2025 年如何在线查找某人的生日? 2025-01-08
  • 如何在 iPhone 的 Safari 上限制特定网站 2022-02-28
  • 英雄联盟卡顿:常见原因和经过测试的修复方法 2025-03-07

上升趨勢

  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18

最近發布

  • 天文学家捕捉了行动中超大质量黑洞的前所未有的观点 2025-02-13
  • 如何减少 Mac 上的“nsurlsessiond”高 CPU 使用率 2023-10-17
  • 如何免费使用 ChatGPT 4:完整指南! 2024-12-29
  • 教育流程自動化在 COVID-19 期間為學校提供幫助 2023-07-12
  • Nothing Phone 2a 双摄像头惊艳亮相:发布时值得期待 2024-01-01
  • 下载适用于三星 Galaxy M05 的谷歌相机 2024-10-19
  • 世界上最恶劣的环境之一是明亮的蓝绿色哥斯达黎加湖 2024-10-20
  • 如何在 Android 上关闭 Microsoft Launcher 2024-04-19
  • 2024 年如何在笔记本电脑和 PC 上轻松使用 WhatsApp:简单而有效的指南 2024-01-16
  • Instagram启动图像扩展功能:您需要知道的一切 2025-02-09

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜