新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
2025年,新型网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的隐蔽有数高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,恶意Malware-as-a-Service)模式运营。软件根据Picus安全团队的劫持据详细报告,这款恶意软件的可窃设计目标是"实现最大隐蔽性、模块化载荷投递和快速数据外泄",新型其技术先进性令人印象深刻,隐蔽有数同时商业化的恶意运营模式使得即使初级攻击者也能发起高效的数据窃取活动。

攻击始于常见的软件钓鱼邮件或虚假破解软件下载,投递恶意GZIP压缩包。劫持据报告指出:"压缩包内含经过刻意混淆的可窃JavaScript投放器,通过欺骗性变量名和复杂JavaScript技巧规避检测分析"。新型该投放器采用+[]强制转换和多态字符串构建等技术干扰分析,隐蔽有数执行后会启动带有-WindowStyle Hidden参数的恶意PowerShell命令,并完全在内存中解码Base64数据块,彻底规避基于磁盘的检测机制。

卡兹窃密木马通过cmstp.exe实现的WordPress模板UAC绕过 | 图片来源:Picus
隐蔽驻留技术该恶意软件通过cmstp.exe利用已知的UAC绕过技术,借助恶意INF文件获取管理员权限执行。随后创建计划任务实现持久化驻留,并通过进程镂空(Process Hollowing)技术注入合法程序MSBuild.exe,伪装成可信的微软进程运行。报告强调:"通过寄生在MSBuild进程中,恶意软件得以混入系统正常进程,规避安全工具检测"。
数据窃取能力卡兹窃密木马表现出极强的数据窃取能力,几乎涵盖所有存储敏感信息的用户应用程序:
浏览器数据:密码、Cookies、自动填充数据、会话令牌,甚至信用卡CVV码VPN与邮件客户端:Outlook、Foxmail、Windows Live Mail等应用的凭证即时通讯平台:Discord和Telegram的令牌与会话劫持加密货币钱包:Exodus、Electrum、MetaMask、Brave Wallet等150余种钱包报告总结称:"简而言之,它能窃取受感染系统上几乎所有有价值的数据"。源码库该恶意软件还通过DLL注入技术渗透Chrome和Firefox浏览器,通过复制浏览器自身的解密逻辑访问加密的密码存储。
Discord劫持技术卡兹窃密木马最具威胁的特性是其对Discord应用的持久化劫持能力。Picus解释称:"它修改Discord应用app.asar压缩包内的index.js文件,用于获取并执行攻击者提供的JavaScript代码"。由于Discord在系统启动时自动运行且受用户和防火墙信任,该技术使得攻击者能在每次Discord启动时静默重新感染系统。
隐蔽通信机制恶意软件与C2基础设施的通信采用隐蔽持久化设计,通过TCP信标连接185.107.74[.]40等服务器,使用植入ID(如al3rbi)标识身份,并按需下载模块。研究人员发现:"其通信字符串与合法Chrome浏览器代理几乎完全相同,仅在末尾添加katz-ontop标识",这为防御者提供了独特的威胁指标(IOC)。所有窃取数据(包括密码、屏幕截图和加密密钥)均立即外传,最大限度减少磁盘驻留时间,提高攻击成功率。服务器租用
相关文章
解决奇迹暖暖电脑登录密码错误的方法(从忘记密码到找回密码,轻松解决登录问题)
摘要:奇迹暖暖是一款备受喜爱的时尚游戏,但有时我们可能会遇到电脑登录密码错误的问题。本文将为大家介绍解决奇迹暖暖电脑登录密码错误的方法,帮助玩家们重新享受游戏乐趣。1.忘记密码?...2025-11-04电脑计算器显示顺序错误的原因及解决方法(排查问题和修复方案)
摘要:电脑计算器是我们日常工作和学习中经常使用的工具,然而有时候我们可能会遇到显示顺序错误的问题,例如按下了正确的按键但是却得到了错误的结果。本文将探讨这个问题的原因,并提供一些解决方法...2025-11-04- 摘要:电脑错误代码是在使用电脑过程中经常会遇到的问题,它们可能会导致电脑崩溃、系统崩溃、程序无法正常运行等各种困扰。本文将详细介绍如何有效地恢复电脑错误代码,帮助读者解决这些问题,提高电...2025-11-04
 年富供应链(以年富供应链为例,探索供应链管理的关键要素和创新点)
摘要:随着全球贸易的发展和商业环境的不断变化,供应链管理成为企业成功的关键因素之一。而年富供应链作为一家专业的供应链服务商,在不断创新和优化自身业务模式的基础上,为客户提供高效、可靠的供...2025-11-04电脑百度打开显示错误,如何解决?(遇到电脑百度打开显示错误该怎么办?)
摘要:在使用电脑时,我们经常会遇到电脑百度打开显示错误的情况。这不仅会影响我们的上网体验,还可能导致我们无法获取到所需的信息。了解如何解决这个问题是非常重要的。本文将为您介绍一些解决电脑...2025-11-04教你如何更换旧电脑AMDCPU(以旧电脑AMD更换CPU教程,让你的电脑焕然一新)
摘要:如今,电脑的发展日新月异,许多人拥有的旧电脑逐渐无法满足他们的需求。然而,对于一些预算有限的用户来说,购买一台全新的电脑并不是一个经济实惠的选择。更换旧电脑的CPU成为了一种经济且...2025-11-04

最新评论