
一个伪造的AnyDesk网站看起来与真实的AnyDesk网站无异,它正在传播一个名为 "Mitsu Stealer "的定制恶意软件,专门窃取有价值的用户数据。
AnyDesk是一款流行的远程桌面应用程序,适用于Windows、Linux和macOS,被数百万用户用于通过VPN和代理进行安全的远程连接、控制和文件操作。
该假冒网站很可能是通过垃圾邮件、短信或社交网络上的帖子进行推广的,但目前似乎并不涉及恶意营销。
根据Cyble研究和智能实验室该活动起源不明,规模也不确定,但其创建者似乎很努力,注重细节,并有意建立一个独特的恶意软件品牌。
ins注册点继续没反应
假冒的AnyDesk网站是对原网站的复制,甚至包括订阅层级的价格详情和发布新职位空缺的空间。 这样做的目的是制造虚假的合法性,诱使访问者相信他们登陆的是真正的网站。

来源 来源:Cyble
点击 "立即下载 "按钮后,会弹出一个名为 "Anydesk.exe "的文件,据称这是一个流行的远程桌面应用程序的安装程序,但实际上,这是一个Mitsu窃取程序的拷贝。
在系统上运行下载的可执行文件时,毫无防备的受害者会感染一个强大的信息窃取程序。
ins注册点继续没反应
Mitsu是一款定制的64位恶意软件,Cyble发现它基于GitHub上的免费代码。 然而,它的作者给它起了一个独特的名字和标识,表明它将用于MaaS(恶意软件即服务)操作。
该恶意软件滥用Discord网络钩子进行通信和数据外渗,其目标是用户存储在谷歌Chrome、微软Edge、Opera和Mozilla Firefox浏览器上的敏感信息。

来源 来源:Cyble
这些信息包括帐户凭据(用户名和密码)、信用卡数据、Discord令牌,甚至可用于劫持有效会话和控制帐户的cookies。
此外,Mitsu还瞄准了大量加密货币钱包,包括Binance、Coinbase和PayPal。
如果Discord令牌可用,Mitsu将利用它获取用户的姓名、ID和头像等详细信息,解析徽章,并窃取保存在平台支付源部分的信息。

来源 来源:Cyble
最后,受害者系统上的本地Discord应用程序通过文件替换被劫持,植入一个永久后门,帮助攻击者进一步传播恶意软件。
ins注册显示等几分钟
为了防止Mitsu Stealer等威胁进入您的系统,请避免点击通过未经请求的电子邮件、短信或社交媒体上的直接消息发送给您的链接。
如果您正在寻找AnyDesk或任何其他软件,请使用互联网搜索引擎查找官方网站,并跳过任何标有 "广告 "的条目,这些条目可能是恶意推广活动。
最后,在执行下载的文件之前,请务必使用防病毒工具对其进行检查,即使这些文件来自一个看似可信的网站。
这是让人不寒而栗的东西。
谢天谢地,我不知道AnyDesk网站是什么。