
网络安全机构Recorded Future近期披露,以黄金鸡著称的恶意网络组织推出了升级版窃密工具TerraStealerV2及配套键盘记录器TerraLogger,精准瞄准用户的浏览器凭证与加密货币钱包数据,个人隐私安全面临新一轮严峻威胁。
TerraStealerV2是前代窃密工具的重大升级版本,在数据采集能力、反检测技术和传输效率方面均有显著提升。该工具能够自动识别并提取主流浏览器中保存的登录凭证、Cookie、自动填充表单数据以及浏览历史记录。更为危险的是,它还针对多种加密货币钱包扩展进行了专项优化,可窃取钱包的私钥和助记词。
与TerraStealerV2配合使用的TerraLogger键盘记录器同样不容小觑。该工具能够记录用户的全部键盘输入,包括密码、信用卡号、聊天内容等敏感信息,并将其通过加密通道悄悄回传至攻击者的服务器。两者的组合使用形成了覆盖面广、窃取深度强的信息收割体系。
安全研究人员指出,Golden Chickens组织的作案模式通常是通过网络钓鱼邮件、恶意广告或软件捆绑等方式进行传播。一旦用户设备被感染,所有存储在浏览器中的敏感信息都将暴露在攻击者面前。值得注意的是,该组织主要以恶意软件即服务的模式运营,将窃密工具出租给其他犯罪团伙,大大降低了网络犯罪的门槛。
针对此类威胁,安全专家提出以下防护建议:一是启用浏览器的同步加密功能,并使用强密码保护;二是为加密货币钱包启用硬件级双重认证;三是保持操作系统和安全软件的及时更新;四是谨慎对待来源不明的邮件链接和附件。在个人信息价值不断提升的今天,每一个网络用户都需要增强安全意识,主动保护自己的数字资产。