僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

admin 2022年2月23日04:16:17评论79 views字数 1089阅读3分37秒阅读模式

更多全球网络安全资讯尽在邑安全

微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。

僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这是因为Kraken只是简单地将自己添加为一个排除项,而不是试图寻找排除的地方来传递有效载荷。这是一种绕过Windows Defender扫描的相对简单和有效的方法。

ZeroFox已经解释了这是如何工作的。

在Kraken的安装阶段,它试图将自己移到%AppData%/Microsoft.Net中。

为了保持隐藏,Kraken运行以下两个命令:

powershell -Command Add-MpPreference -ExclusionPath %APPDATA%Microsoft

attrib +S +H %APPDATA%Microsoft%

ZeroFox指出,Kraken主要是一个偷窃资产的恶意软件,类似于最近发现的微软Windows 11官网外观相同的欺诈网站。这家安全公司补充说,Kraken的能力现在包括窃取与用户的加密货币钱包有关的信息,让人联想到最近的假KMSPico Windows激活器恶意软件。

僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

最近增加的功能是能够从以下位置窃取各种加密货币钱包:

%AppData%Zcash

%AppData%Armory

%AppData%bytecoin

%AppData%Electrumwallets

%AppData%Ethereumkeystore

%AppData%Exodusexodus.wallet

%AppData%GuardaLocal Storageleveldb

%AppData%atomicLocal Storageleveldb

%AppData%com.liberty.jaxxIndexedDBfile__0.indexeddb.leveldb

原文来自: cnbeta.com

原文链接: https://www.cnbeta.com/articles/tech/1238819.htm

欢迎收藏并分享朋友圈,让五邑人网络更安全

僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



原文始发于微信公众号(邑安全):僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月23日04:16:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据http://cn-sec.com/archives/797598.html

发表评论

匿名网友 填写信息