新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据

  发布时间:2025-12-07 20:54:35   作者:玩站小弟   我要评论
2025年,网络安全分析师发现了一种名为卡兹窃密木马Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务MaaS,Malware-as-a-Service)模式运营。根据Pi 。

2025年,新型网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的隐蔽有数高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS  ,恶意Malware-as-a-Service)模式运营。软件根据Picus安全团队的劫持据详细报告,这款恶意软件的可窃设计目标是"实现最大隐蔽性 、模块化载荷投递和快速数据外泄",新型其技术先进性令人印象深刻,隐蔽有数同时商业化的恶意运营模式使得即使初级攻击者也能发起高效的云计算数据窃取活动 。

攻击链分析

攻击始于常见的软件钓鱼邮件或虚假破解软件下载,投递恶意GZIP压缩包。劫持据报告指出 :"压缩包内含经过刻意混淆的可窃JavaScript投放器,通过欺骗性变量名和复杂JavaScript技巧规避检测分析" 。新型该投放器采用+[]强制转换和多态字符串构建等技术干扰分析,隐蔽有数执行后会启动带有-WindowStyle Hidden参数的恶意PowerShell命令 ,并完全在内存中解码Base64数据块,彻底规避基于磁盘的检测机制 。源码库

卡兹窃密木马通过cmstp.exe实现的UAC绕过 | 图片来源 :Picus

隐蔽驻留技术

该恶意软件通过cmstp.exe利用已知的UAC绕过技术,借助恶意INF文件获取管理员权限执行 。随后创建计划任务实现持久化驻留 ,并通过进程镂空(Process Hollowing)技术注入合法程序MSBuild.exe,伪装成可信的微软进程运行 。报告强调  :"通过寄生在MSBuild进程中  ,恶意软件得以混入系统正常进程 ,规避安全工具检测"。

数据窃取能力

卡兹窃密木马表现出极强的数据窃取能力 ,香港云服务器几乎涵盖所有存储敏感信息的用户应用程序:

浏览器数据 :密码、Cookies 、自动填充数据 、会话令牌,甚至信用卡CVV码VPN与邮件客户端 :Outlook 、Foxmail、Windows Live Mail等应用的凭证即时通讯平台 :Discord和Telegram的令牌与会话劫持加密货币钱包 :Exodus 、Electrum 、MetaMask 、Brave Wallet等150余种钱包

报告总结称 :"简而言之 ,亿华云它能窃取受感染系统上几乎所有有价值的数据" 。该恶意软件还通过DLL注入技术渗透Chrome和Firefox浏览器,通过复制浏览器自身的解密逻辑访问加密的密码存储。

Discord劫持技术

卡兹窃密木马最具威胁的特性是其对Discord应用的持久化劫持能力。Picus解释称 :"它修改Discord应用app.asar压缩包内的index.js文件,用于获取并执行攻击者提供的建站模板JavaScript代码" 。由于Discord在系统启动时自动运行且受用户和防火墙信任,该技术使得攻击者能在每次Discord启动时静默重新感染系统 。

隐蔽通信机制

恶意软件与C2基础设施的通信采用隐蔽持久化设计 ,通过TCP信标连接185.107.74[.]40等服务器,使用植入ID(如al3rbi)标识身份,并按需下载模块。研究人员发现 :"其通信字符串与合法Chrome浏览器代理几乎完全相同,仅在末尾添加katz-ontop标识" ,这为防御者提供了独特的威胁指标(IOC) 。所有窃取数据(包括密码 、模板下载屏幕截图和加密密钥)均立即外传 ,最大限度减少磁盘驻留时间,提高攻击成功率。

  • Tag:

相关文章

  • 2024年网络安全圈沸沸扬扬的吃瓜事件

    一、概述昨天,各大网络安全群最火的聊天内容是某某科技公司数据泄露事件,处罚通知中提到“公司始终恪守保护数据安全的职业准则”,从处罚通知中可以略知一二,可能存在泄露客户数据的问题,才会处罚如此之重。数据
    2025-12-07
  • 1.9倍性能提升!英特尔至强6在MLPerf基准测试中表现卓越

    今日,MLCommons公布了最新的MLPerf推理v5.0基准测试结果,其中,英特尔® 至强® 6性能核处理器在本次测试的六个关键项目中,性能表现卓越。测试结果显示,相较于上一代产品,该处理器的AI
    2025-12-07
  • 全闪存数据中心的可持续影响

    在当今快节奏、不断变化的数字环境中,世界正在见证数据生成和消费前所未有的激增。企业和行业正在利用技术的变革力量来推动效率和创新的提高,而数据中心在这场数据驱动的革命的核心中发挥着不可或缺的作用。然而,
    2025-12-07
  • 负载均衡算法大对比:轮询、最少连接、加权轮询

    轮询算法轮询算法,是最简单的负载均衡算法之一,原理是将请求按照顺序轮流分配给服务器池中的每一台服务器。图片假设有三台服务器 A、B、C,请求会按照 A → B → C → A 的顺序循环分配。优点:简
    2025-12-07
  • 遭受 HTTP/2“快速重置”零日攻击的十大开源项目

    执行摘要在这篇博文中,我们列出了至少 10 个受Cloudflare本周披露的 HTTP/2“快速重置”漏洞影响的开源软件包。该漏洞编号为CVE-2023-44487,存在于 HTTP/2 协议中,或
    2025-12-07
  • 到2031年,数据中心液冷市场将增长至310亿美元

    随着服务提供商和超大规模提供商在推进人工智能、算法、5G网络、增强现实和虚拟现实方面取得进展,这对数据中心液冷产生了更大的需求。根据InsightAce Analytics的最新
    2025-12-07

最新评论