AXLocker新型勒索軟件活躍,加密盜號兩手抓
一顆小胡椒2022-11-22 09:23:44
前,有安全團隊發現一新型勒索軟件AXLocker,該勒索軟件不僅會加密數據文件索要贖金,還會竊取感染用戶的Discord帳戶。
安全研究人員分析稱,當用戶使用憑據登錄Discord時,平臺會發回保存在計算機上的用戶身份驗證令牌。然后使用此令牌可以使用用戶身份登錄或發出 API請求檢索關聯帳戶的信息,這也是勒索軟件團伙竊取Discord帳戶的目的所在。勒索軟件組織通過竊取Discord帳戶身份驗證令牌,接管賬戶甚至以此為跳板,進一步實施惡意攻擊。
一顆小胡椒
暫無描述