智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          黑客新手段:偽裝GitHub桌面應(yīng)用散播Fickle Stealer勒索軟件

             發(fā)布時(shí)間:2024-11-13 07:07 作者:顧雨柔

          近日,網(wǎng)絡(luò)安全公司Trellix揭露了一種新型勒索軟件的存在,該軟件名為Fickle Stealer,被黑客偽裝成知名的GitHub桌面應(yīng)用進(jìn)行傳播。

          據(jù)悉,黑客通過多種渠道投放這一偽造應(yīng)用,包括釣魚郵件和搜索引擎的競(jìng)價(jià)排名廣告,誘導(dǎo)用戶下載。一旦用戶不慎中招,個(gè)人信息將面臨嚴(yán)重威脅。

          Trellix的安全研究人員深入分析后發(fā)現(xiàn),為了提升偽造應(yīng)用的可信度,黑客甚至盜用了“GitHub, Inc”和“Microsoft Public RSA Time Stamping Authority”的名義進(jìn)行應(yīng)用簽名,意圖蒙混過關(guān)。

          Fickle Stealer勒索軟件采用Rust語言編寫,功能強(qiáng)大且隱蔽。它能夠悄無聲息地從受害者的瀏覽器和其他應(yīng)用程序中搜集賬號(hào)密碼、瀏覽歷史、信用卡數(shù)據(jù)等敏感信息。

          更為狡猾的是,該軟件利用PowerShell腳本繞過了用戶賬戶控制(UAC),并具備逃避安全軟件檢測(cè)的能力。即使在攻擊行為被揭露后,它也能通過制造虛假錯(cuò)誤信息來掩蓋自身行蹤,并自我刪除以銷毀證據(jù)。

          Fickle Stealer還采用了一種獨(dú)特的打包工具來混淆其惡意代碼,使得常規(guī)的靜態(tài)分析工具和檢測(cè)方法難以識(shí)別其真實(shí)面目。同時(shí),黑客還引入了反沙盒技術(shù),以確保該軟件在沙盒環(huán)境中不會(huì)被安全公司輕易分析,顯示出了較高的反偵察能力。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          ITBear微信賬號(hào)

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          99国产精品热久久久久久| 国产成人综合日韩精品无码不卡| 久久久久久久精品毛万迈巴赫车标| 无码国产精品一区二区免费模式 | 思思99re66在线精品免费观看| 国产精品久久久久久久久免费| 久久久久无码精品国产不卡| 精品在线免费观看| 国产成人A∨麻豆精品| 精品一区二区三区在线观看| 午夜成人精品福利网站在线观看| 日韩av无码中文字幕| 国产精品亚洲二区在线| 国产成人久久精品二三区麻豆| 国产精品美女在线观看| 99久久精品午夜一区二区| 亚洲精品第一国产综合野| 亚洲精品美女久久久久9999| 99国产精品热久久久久久夜夜嗨| 三上悠亚日韩精品| 亚洲第一区精品日韩在线播放| 日韩人妻无码精品久久久不卡| 国产精品冒白浆免费视频| 国产精品自在自线免费观看| 国产精品麻豆免费版| 国产精品资源在线| 国产精品久久久小说| 国产三级国产精品| 成人日韩熟女高清视频一区| 日韩免费在线观看视频| 日韩精品无码一区二区中文字幕| 亚洲AV无码专区日韩| 手机看片福利永久国产日韩| 亚洲性日韩精品一区二区三区| 日韩精品成人a在线观看| 无码日韩人妻AV一区二区三区| 日韩蜜芽精品视频在线观看| 日韩免费无码一区二区三区| 在线观看亚洲AV日韩AV| 成人国内精品久久久久影院 | 99热这里只/这里有精品|