首页 > 业界 > 关键词  > 软件安全最新资讯  > 正文

僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据

2022-02-20 16:29 · 稿源: cnbeta

微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。

kraken-image-1-1024x394.jpeg

然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这是因为Kraken只是简单地将自己添加为一个排除项,而不是试图寻找排除的地方来传递有效载荷。这是一种绕过Windows Defender扫描的相对简单和有效的方法。

ZeroFox已经解释了这是如何工作的。

在Kraken的安装阶段,它试图将自己移到%AppData%/Microsoft.Net中。

为了保持隐藏,Kraken运行以下两个命令:

powershell -Command Add-MpPreference -ExclusionPath %APPDATA%Microsoft

attrib +S +H %APPDATA%Microsoft%

ZeroFox指出,Kraken主要是一个偷窃资产的恶意软件,类似于最近发现的微软Windows 11官网外观相同的欺诈网站。这家安全公司补充说,Kraken的能力现在包括窃取与用户的加密货币钱包有关的信息,让人联想到最近的假KMSPico Windows激活器恶意软件。

kraken2-1024x214.jpeg

最近增加的功能是能够从以下位置窃取各种加密货币钱包:

%AppData%Zcash

%AppData%Armory

%AppData%bytecoin

%AppData%Electrumwallets

%AppData%Ethereumkeystore

%AppData%Exodusexodus.wallet

%AppData%GuardaLocal Storageleveldb

%AppData%atomicLocal Storageleveldb

%AppData%com.liberty.jaxxIndexedDBfile__0.indexeddb.leveldb

你可以在官方博客文章中找到更多关于Kraken工作方式的细节:

https://www.zerofox.com/blog/meet-kraken-a-new-golang-botnet-in-development/

举报

  • 相关推荐
  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

  • 从房屋管理到全龄守护,北京山谷用服务编织温暖生活网络

    北京山谷社区通过“制度与温情”双轨并行,构建出可信赖、可参与、可成长的生活共同体。推行“53024”服务机制,5分钟响应诉求、30分钟处理小修、24小时反馈复杂问题。服务覆盖房屋维护、健康关怀、社区共建等维度,从儿童乐园到康养中心,为全龄居民提供个性化服务。居民可参与社区功能空间设计,成为共建者。服务边界不断拓展,从传统供给转向“共同创造、共同维护、共同受益”的伙伴模式,用无数细微举动汇聚成包容温暖的家。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • 2025 “湾区杯” 网络安全大赛:聚焦前沿科技,护航未来城市安全

    2025年“湾区杯”网络安全大赛决赛于9月15日在珠海国际会展中心举行。本届大赛由广东省网信办、公安厅、教育厅等多部门联合指导,聚焦人工智能、车联网、区块链等六大前沿赛道,创新构建多维度竞技体系。经过激烈角逐,150支精英队伍晋级决赛,最终评选出金银铜奖及未来科技仿真业务挑战勋章。大赛不仅是一场高水平竞技赛事,更为探索未来网络安全防护体系建设提供了重要平台。

  • 蝉联第一!锐捷极简以太彩光稳居中国以太光网络市场榜首!

    锐捷网络凭借“极简以太彩光方案”在中国以太光网络市场连续两个季度份额第一。该方案采用波分复用技术突破,单纤实现16路信号双向传输,单端口传输能力达160G,是50G PON的3.2倍。架构极简,节省50%光缆资源,减少50%熔纤节点,显著提升部署效率。方案已在教育、医疗等行业广泛部署,8月实现入户突破30万间。未来将持续优化方案,为各行业数字化建设提供可靠网络支撑。

  • 获Gartner®认可!锐捷入选2025年Gartner园区网络基础设施管理与运营软件市场指南

    Gartner发布2025年园区网络基础设施与运营软件市场指南,锐捷网络作为唯一入选的中国厂商,凭借卓越实力跻身国际前列。报告指出园区网络市场已进入成熟阶段,厂商需重点发展软件产品,聚焦三大战略方向:全面覆盖产品能力、依托自动化与AI技术、满足端到端管理需求。锐捷推出EDN解决方案,实现全网统一协同管理,支持多厂商设备纳管、多站点统一运维及数据可视化,通过云化部署与国产化适配保障业务合规与连续性。

  • 因炒作明星动态破坏网络生态被查处!小红书回应被约谈:深刻吸取教训

    今日,小红书官方账号发布公告称,近日,网信部门对小红书平台热搜榜单管理不善问题进行约谈并采取处罚措施。对此,我们诚恳接受,深刻吸取教训,认真落实整改要求。” 小红书表示,我们已对照网信部门的要求,第一时间成立整改专项工作小组,推进热搜榜单生态专项治理,进一步提升热搜榜单管理能力。 我们将在网信部门的指导下,以此为戒,举一反三,切实履�

  • 华为网络安全防火墙2025年上半年中国区市场份额第一

    IDC报告显示,华为防火墙在2025年第二季度以出色产品竞争力赢得中国市场份额第一。凭借AI防御、智能运营、自适应引擎等创新技术,实现95%未知威胁检测率和4Tbps业务性能。华为通过多重可靠性设计确保业务零中断,并采用智能功耗管理践行绿色理念。未来将持续投入研发,构建全场景零信任安全防护体系,加速企业数字化转型。

  • 全网热议!正版传奇IP《暮光双龙》新动作:删测开启,兄弟速归!

    《暮光双龙》将于9月26日开启删档测试,引发老玩家热议。游戏由传奇原厂WEMADE正版授权,实现4K画质升级,成为传奇品类首个真4K高清重铸版本。三端互通功能支持手机、电脑、平板无缝切换,数据实时同步。内容方面保留核心玩法,新增沉浸式剧情、碎片化日常优化、百人同屏战斗及沙巴克城重铸。老玩家纷纷表示期待重聚,延续二十年的热血情怀。

今日大家都在搜的词: