恶意程序Amadey有新招,利用浏览器的Kiosk模式来窃取凭证
支付動態 · 2024-09-16

Amadey利用新型社交工程手法提高攻击成功率,以Kiosk模式启动浏览器并连至Google等特定服务首页,企图胁迫受害者输入凭证

Open Analysis Labs

Open Analysis Labs(OALabs)最近揭露,知名恶意程序Amadey最近采取了一个用来窃取凭证的新招术,就是以Kiosk模式启动浏览器,并连至特定服务的首页,通常是Google,迫使用户输入凭证,再将凭证盗走。

Amadey现身于2018年,它能够接收黑客的命令以窃取敏感信息并安装其它恶意程序,于地下论坛上的售价为500美元

然而,OALabs在8月时发现受害设备在感染Amadey之后,Amadey除了自黑客控制的远程服务器下载凭证窃取程序StealC之外,也会部署凭证刷新工具(Credential Flusher),此一工具是个AutoIt脚本程序,它会先检查受害设备上所安装的浏览器,选择浏览器(优先级是Edge,Chrome及Brave),再以Kiosk模式启动该浏览器,并将浏览器导至Google登录页面。

Kiosk模式也可称为自助终端模式,主要用于公共场所的信息展示,因此它通常是全屏幕的,隐藏了网址列,禁用ESC或Alt+F4等退出窗口的快捷键,而且如果用户关闭了浏览器,重启后也可能再度进入Kiosk模式。包括Chrome、Edge、Firefox与Safari等浏览器都有类似的功能。

于是,当用户被迫留在Kiosk模式的Google登录页面时,陷入了进退两难的困境,有可能会输入Google凭证企图脱身,然后就被浏览器存下来,接着遭StealC盗走。

此一新的手法结合了传统的恶意程序与新的社交工程技术,以提高攻击的成功率。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的