警惕!Emotet新变体正从Google Chrome中窃取你的信用卡信息

日前 ,警惕有研究显示,新变信息臭名昭著的体正Emotet恶意软件正在积极部署一个新模块,意欲窃取存储在Google Chrome浏览器中的警惕信用卡信息。
根据网络安全公司Proofpoint近日来的新变信息观察 ,这个专门针对Google Chrome浏览器的体正信用卡窃取程序拥有将收集到的信息转移到不同远程命令和控制 (C2) 服务器上的能力。
2021年1月 ,警惕在多国联合执法行动的新变信息努力下 ,恶意软件Emotet的体正基础设施被关闭。香港云服务器此后的警惕10个月 ,Emotet的新变信息活动显著减少 ,曾一度销声匿迹 。体正然而,警惕在2021年底 ,新变信息Emotet又卷土重来了,体正并持续高度活跃状态。
Emotet是一种先进的、能够自我传播的模块化木马 ,通常是通过电子邮件活动或其他有效负载 ,模板下载如勒索软件进行传播 。对于Emotet,外界普遍认为其背后是一个名为TA542(又名Mummy Spider或Gold Crestwood)的黑客组织 。
直到2022年4月 ,Emotet依然是最广为流行的恶意软件 ,在全球范围内 ,对6%的组织机构产生了影响 ,紧随其后的是恶意软件Formbook 和 Agent Tesla 。根据软件技术公司Check Point的建站模板研究,这些恶意软件都是通过OneDrive URL和lnk附件中的PowerShell测试新的交付方法,从而绕过微软的宏限制。

作为大规模垃圾邮件攻击的一部分 ,针对各国组织机构的钓鱼邮件数量(这些钓鱼邮件通常会劫持现有通信)从2022年2月的3000封暴增到3月的约3万封,这一事实更进一步证实了Emotet恶意软件的相关威胁正在稳步增长。
知名安全软件公司ESET的高防服务器研究人员表示,Emotet在2022年2月到4月期间发动的攻击活动“转向了更高的档位”, 2022年的前4个月的检测数量与上一个季度(2021年9月至12月)相比,增幅为11000% ,足足增加了100倍有余。

这家斯洛伐克安全公司指出 ,自这个僵尸网络复活以来 ,日本 、意大利和墨西哥一直是其经常攻击的目标。其中最大规模的云计算一次发生2022年3月16日。
“Emotet最近利用lnk和XLL文件发动的攻击的规模明显小于3月在它通过受损的DOC文件发动的攻击”,高级检测工程师Dušan Lacika 表示道 ,“这表明攻击者在测试新的向量分布时仅仅运用了僵尸网络的一小部分潜力,而这可以取代现在默认禁用的VBA宏 。”
此外,身份安全管理领导者CyberArk的研究人员也向我们展示了一种新技术,可以直接从chrome网络浏览器的亿华云内存中提取明文凭证 。

“凭证数据以明文格式存储在Chrome的内存中”,CyberArk的研究人员Zeev Ben Porat这样说道 ,“除了登录特定web应用程序时输入的动态数据外 ,攻击者可以通过浏览器将存储在密码管理器中的所有密码加载到内存中。”
这其中也包括了与cookie相关的信息 ,例如会话cookie,攻击者很可能通过它来提取信息并劫持用户的账户,即便用户受到多重身份验证的保护 。
相关文章
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。这三大支柱是所谓网络卫生的基础,它们帮助人们保护个人信息的安全。但现在,我们正在进入一个2025-12-07
苹果五年拦截 90 亿美元欺诈交易 应对 App Store 日益严峻的安全威胁
苹果公司周二披露,过去五年间已阻止超过90亿美元的欺诈交易,其中仅2024年就拦截逾20亿美元。该公司表示,App Store正面临各类威胁,包括"窃取个人信息的欺诈性应用"和"试图利用用户的虚假支付2025-12-07
新型 macOS 恶意软件利用进程注入与远程通信窃取钥匙串凭证
网络安全研究人员发现针对Web3和加密货币平台的新型macOS恶意软件活动,其采用的技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的恶意软件通过进程注入能力和加密WebSocket通信窃2025-12-07
在信息化社会,“韧性”“弹性”这些词汇常被用来形容系统抵御和应对风险的能力,但对于身处关键基础设施行业的运营者来说,这些概念往往过于抽象,难以直接指导实践。相比之下,“抗毁重构”更具画面感。它不仅是一2025-12-07
企业上云可以带来诸多好处,有助于企业优化生产效率、提高灵活性、降低运营成本以及实现全球化的业务覆盖等。但随着企业组织将更多的业务系统和数据转移到云端,它们也必须采取更加可靠的安全防护措施,以实现与本地2025-12-07
生成式AI 的主要安全风险、威胁和挑战包括:即时注入攻击人工智能系统和基础设施安全不安全的AI生成代码数据中毒人工智能供应链漏洞人工智能生成的内容完整性风险影子人工智能敏感数据泄露或泄漏访问和身份验证2025-12-07

最新评论