安全教育与防御用途 · 账号异常时,应同时处置终端、会话、令牌和关联业务系统
Information stealer · 身份风险

信息窃取木马与
会话失窃

直接答案:信息窃取木马不只偷“密码”,还可能获取浏览器 Cookie、已登录会话、自动填充信息、邮箱或云平台令牌。发现相关终端告警或异常登录后,应隔离设备,并从可信设备撤销会话、轮换受影响凭据与密钥;只在原电脑上修改密码可能继续暴露新凭据。

已出现异地登录、异常邮箱规则或支付指令?把它视为可能的账号接管事件:先限制高风险会话和业务操作,再调查受影响终端与账号。本站表单不替代内部应急预案或值守响应,也不要通过公开表单发送密码、令牌或完整日志。
申请初步评估
风险速览

终端告警可能只是身份事件的起点

家族名称不是判断影响范围的核心;更重要的是这台设备上哪些身份和业务资源曾经可用。

Priority优先关注

高权限和财务账号

若受影响用户可访问管理员后台、邮箱、财务、代码仓库或客户数据,应立即升级事件级别。

管理员财务关键 SaaS
Identity持续风险

会话可能绕过改密

已经签发的会话或应用令牌不一定会随密码修改立即失效,需要按身份平台能力主动撤销并复核。

Cookie会话令牌OAuth 授权
Evidence需交叉验证

一次异地登录并非确诊

VPN、移动网络或出差也会改变登录位置。应结合设备、时间、应用、MFA、邮箱规则和终端行为判断。

登录日志终端行为业务上下文
Impact业务风险

可演变为复合入侵

被窃身份可被用于邮箱欺诈、云资源滥用、数据访问、横向移动,甚至后续勒索活动。

账号接管邮件欺诈后续入侵
参考资料

进一步核验与更新

窃密家族和身份平台机制都会变化。以下资料分别用于理解凭据技术、会话风险、强认证和厂商研究。

继续阅读

账号风险经常与其他攻击阶段相连,应联合判断。

WebShell

服务器被植入后门后,为何删除一个可疑文件通常不足以恢复可信状态。

查看分析

勒索软件

了解被盗账号如何与横向移动、数据外传和业务中断形成完整事件。

查看指南

企业安全产品中心

按终端防护、EDR/XDR 和托管监测需求缩小评估范围。

查看产品方向
从终端到身份

不确定哪些账号需要处置?

请提供受影响设备与用户数量、首次告警时间、涉及的业务系统和已经观察到的账号异常。公开表单中请勿填写密码、会话、密钥或完整日志。

企业账号与终端事件评估

我们会帮助梳理终端证据、身份风险与业务影响,再判断需要产品补强、深度调查还是正式事件响应。

申请企业事件评估

本页仅用于授权环境中的安全教育、检测与防御,不构成对具体设备感染、账号接管或数据泄露的结论。平台能力、恶意软件行为和事件范围会变化;应由获授权人员依据终端、身份和业务日志处置。涉及个人信息、支付欺诈或客户数据时,请同步咨询法务、合规及相关服务提供商。