Threat Database Malware 维斯比抓取者

维斯比抓取者

Vespy Grabber 代表了一种高度复杂的多功能恶意软件变体,对个人用户和组织都构成了重大且令人担忧的威胁。这种恶意软件的特点是具有显着的侵入性和广泛的功能,从捕获受害者桌面和网络摄像头的屏幕截图到从多个来源提取敏感数据。从本质上讲,Vespy Grabber 的先进功能使其成为网络安全领域的强大对手,能够在各个方面危及目标的隐私和安全。

Vespy Grabber 具有广泛的威胁能力

Vespy Grabber 具有广泛的警报功能,包括各种形式的数据泄露和系统危害。值得注意的是,它能够捕获桌面和网络摄像头屏幕截图、收集全面的计算机信息,包括硬件识别 (HWID),甚至窃取 Windows 产品密钥。

然而,Vespy Grabber 最令人不安的方面之一在于它能够熟练地渗透广泛使用的 Web 浏览器,如 Edge、Chrome、Brave、Opera 和 Opera GX。一旦它在这些浏览器中建立立足点,它就可以访问和窃取各种敏感数据,包括密码、信用卡详细信息、浏览历史记录、自动填充信息和下载的文件。

有趣的是,Vespy Grabber 超越了浏览器级别的入侵。它可以劫持浏览器配置文件并在 Cookiebro 扩展程序的帮助下导入 cookie,从而使欺诈者能够访问个人信息宝库。这种全面的影响力也延伸到了流行的通信和游戏平台。 Vespy Grabber 展示了破坏 Discord 帐户、获取 Discord 代币的能力,这有助于进一步渗透以及通过 Discord DM 进行传播的潜力。

此外,该恶意软件也不会放过游戏社区。它通过捕获各种浏览器上的所有 Roblox Cookie、渗透 Windows 注册表以获取 Roblox Cookie,甚至将目光投向 Roblox 赌博网站来瞄准 Roblox。这些行为对游戏玩家帐户及其宝贵资产的安全构成重大威胁。总体而言,Vespy Grabber 的广泛功能使其成为一种可怕且普遍的威胁,可能会破坏个人用户和组织的隐私和安全。

Vespy Grabber 恶意软件也专注于加密货币目标

Vespy Grabber 的入侵能力范围已扩大到涵盖加密货币爱好者和投资者,在损害数字钱包和相关服务时几乎不遗余力。其目标包括广泛使用的加密货币钱包,包括 Exodus、Metamask、Coinbase Wallet、Electrum、Bitcoin Wallet、Guarda、Atomic、Bitpay、Coinomi 和 Armory。然而,其邪恶活动不仅仅是盗窃加密货币;它还将目光投向了加密货币赌博网站,寻求在那里获取有价值的数据。

此外,Vespy Grabber 还具有渗透流行消息平台 Telegram 的能力,获得对数据文件夹的未经授权的访问,这可能会导致个人和敏感通信受到损害。

除了以加密货币为中心的攻击之外,Vespy Grabber 也是一种多方面的威胁,其影响范围已扩展到其他各个领域。它能够捕获 Minecraft 会话文件,深入研究网络信息,包括 IP 地址和 WiFi 详细信息,并通过 BTC 和 ETH 剪切器进行剪贴板操作。此外,该恶意软件还充当键盘记录器,谨慎地记录击键并捕获当前窗口的屏幕截图。

为了加剧威胁的严重性,Vespy Grabber 配备了一系列反检测功能。它利用混淆、反调试机制和反虚拟机功能等技术,使其识别和消除变得异常困难。它擅长向受感染的系统注入代码、建立网络钩子来发送被盗数据、显示欺骗性错误消息、强制触发系统重新启动,甚至隐藏自己的可执行文件,从而确保其在受感染系统上持久且隐蔽地存在。 Vespy Grabber 的全面功能对其目标的隐私和安全构成了巨大的风险,使其成为网络安全领域极为令人担忧的威胁。

趋势

最受关注

正在加载...