您现在的位置是:测试开发营 > 网络安全
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
测试开发营2025-11-26 18:24:19【网络安全】7人已围观
简介IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende
IT之家 1 月 17 日消息,新型息趋势科技近日发布安全公告,恶意发现了名为 Phemedrone Stealer 的软件软高危恶意软件 ,可以绕过微软 Windows 10 和 Windows 11 系统中的曝光 Defender SmartScreen,窃取你的可绕各种敏感数据。

Phemedrone Stealer 是过微感信一种数据采集恶意软件 ,主要针对各种特定类型的御机文件和信息,免费模板涉及浏览器、制专文件管理器和通信平台等多种主流软件产品 。门窃
Phemedrone Stealer 会收集大量关于 Windows 10 、取用Windows 11 系统的户敏详细信息 ,包括 IP 地址 、新型息所在国家和地区 、恶意城市、软件软邮政编码等地理位置数据 。曝光

IT之家援引趋势科技报道 ,Phemedrone Stealer 会收集的源码下载数据内容如下 :
基于 Chromium 的浏览器:该恶意软件会获取数据 ,包括存储在 LastPass、KeePass 、NordPass 、Google Authenticator 、Duo Mobile 和 Microsoft Authenticator 等应用程序中的密码、cookie 和自动填充信息 。加密货币钱包 :Phemedrone 能从 Armory、Atomic、服务器租用Bytecoin、Coninomi、Jaxx 、Electrum、Exodus 和 Guarda 等各种加密货币钱包应用程序中提取文件 。Discord :Phemedrone 从 Discord 应用程序中提取身份验证令牌 ,从而在未经授权的情况下访问用户账户 。FileGrabber:恶意软件利用这项服务从指定文件夹(如文档和桌面)中收集用户文件 。FileZilla:Phemedrone 可从 FileZilla 捕捉 FTP 连接详情和凭证。Gecko :恶意软件以基于 Gecko 的云计算浏览器(主要为 Firefox 浏览器)为目标,提取用户数据。系统信息:Phemedrone 会收集大量系统详细信息,包括硬件规格 、地理位置和操作系统信息,并进行截图 。Steam:Phemedrone 可访问与 Steam 游戏平台相关的文件。Telegram :该恶意软件从安装目录中提取用户数据 ,特别是针对“tdata”文件夹中与身份验证相关的亿华云文件。这包括根据文件大小和命名模式寻找文件。这种情况下的攻击载体是通过制作的 .url 文件下载和执行恶意脚本,并在此过程中绕过 Windows Defender SmartScreen。因此,被诱骗打开危险文件的用户不会看到 SmartScreen 关于此类文件可能对计算机造成潜在危害的警告。源码库
很赞哦!(417)
站长推荐
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- BIOS基本设置教程(完整指南教你如何正确使用BIOS来配置电脑系统)
- 安卓刷机/升级常用专业名词解释
- windows11的Android未来有保障:Amazon Appstore 将支持
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- 腾讯王卡申请地址 腾讯王卡怎么申请
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- Excel表格设置跨列居中的方法
- 如何通过无线路由器更改密码,保障网络安全(简明易懂的教程,轻松学会更改无线路由器密码)
- 软碟通安装系统教程(用软碟通,轻松安装你的系统) 亿华云源码库企业服务器香港物理机b2b信息平台云服务器网站建设







