这种新的恶意软件已经从黑暗的网络中出现并且在你的数据之后
专家警告说,一种新的信息窃取恶意软件已被观察到在黑暗网络中传播,因为它希望收集新的客户和受害者。SEKOIA的网络安全研究人员在不同的地下论坛和电报群中发现了多个广告,这些广告宣传一种名为Stealc的新信息窃取程序。
显然,Stealc不是从头开始构建的,而是对其他更流行的信息窃取程序的升级,例如Vidar、Racoon、Mars和RedlineStealer,这些窃取程序于2023年1月首次被发现,但在接下来的一个月获得了更多关注。
Stealc是由一个名为“普利茅斯”的威胁演员建造并正在宣传的。它目前的版本是1.3.0,并且似乎每周至少进行一次新的调整和升级。
一些新添加的功能包括C2URL随机化器,以及改进的日志搜索和排序系统。还看到Stealc放过了来自乌克兰的人。
在进一步分析信息窃取程序的样本后,SEKOIA发现它使用合法的第三方DLL,它是用C编写的并滥用WindowsAPI函数,它是轻量级的(只有80KB),它使用RC4和base64混淆了大部分字符串,并且它会自动泄露被盗文件(不需要威胁者采取任何行动)。
SEKOIA还发现Stealc能够从22个网络浏览器、75个插件和25个桌面钱包窃取数据。
除了在暗网上做广告外,普利茅斯还忙于将其部署到目标端点(在新标签页中打开).他们这样做的方法之一是创建关于如何破解软件的虚假YouTube教程,并在描述中提供一个链接,而不是广告中的破解,而是部署信息窃取程序。
到目前为止,已经发现了40多个C2服务器,这让研究人员得出结论,Stealc越来越受欢迎。他们推测,之所以流行,是因为可以访问管理面板的骗子可以轻松生成新的窃取样本,从而扩大其范围。
SEKOIA相信Stealc会变得非常流行,因为它也可以被低级黑客采用。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【118论坛网站改什么了】近期,不少用户关注“118论坛网站改什么了”这一问题。作为一款曾经活跃的网络平台,1...浏览全文>>
-
【11888充值卡是什么】“11888充值卡”是一个与通信服务相关的概念,主要出现在中国移动的业务体系中。它是一...浏览全文>>
-
【118114一般打来干嘛的】在日常生活中,我们经常会接到一些陌生来电,其中号码“118114”出现频率较高。很多...浏览全文>>
-
【118114是干嘛的】“118114是干嘛的”这个问题,是很多人在使用电话或收到陌生来电时会产生的疑问。118114是...浏览全文>>
-
【117是什么】“117”是一个数字组合,其含义在不同语境下可能有所不同。以下是对“117”常见解释的总结与分析...浏览全文>>
-
【116路公交车路线查询】116路公交车是城市中一条重要的公共交通线路,连接多个居民区、商业中心和交通枢纽,...浏览全文>>
-
【116开头不接后果是什么】在日常生活中,我们可能会接到一些陌生电话,其中一部分号码是以“116”开头的。很...浏览全文>>
-
【1盎司大概相当于多少克】在日常生活中,我们经常会遇到“盎司”和“克”这两个单位,尤其是在食品、珠宝、化...浏览全文>>
-
【1v4是什么意思】“1v4”是一个常见的网络用语,尤其在游戏、直播、短视频等领域中频繁出现。它通常用来描述...浏览全文>>
-
【1v1是啥意思】在日常交流中,尤其是游戏、教育、社交等场景中,“1v1”这个词经常被使用。很多人可能对它的...浏览全文>>