自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型 SteelFox 惡意軟件冒充流行軟件竊取瀏覽器數(shù)據(jù)

安全
這種惡意軟件冒充PDF編輯器、AutoCAD 和 JetBrains 等合法軟件, 通過在線論壇、種子跟蹤器和博客傳播。

Securelist 網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一種新型惡意軟件,這種惡意軟件冒充PDF編輯器、AutoCAD 和 JetBrains 等合法軟件, 通過在線論壇、種子跟蹤器和博客傳播。

該惡意軟件被研究人員稱為 "SteelFox",最早于2023年2月開始活躍,其主要目標(biāo)是那些下載盜版軟件和軟件激活工具(破解版)的 Windows系統(tǒng)用戶。到目前為止,該惡意軟件已感染了全球超過1.1萬名用戶。

根據(jù) Securelist 與 Hackread分享的博客文章,SteelFox 是一個功能齊全的“犯罪軟件捆綁包”,可從受感染的設(shè)備中提取敏感數(shù)據(jù),包括信用卡信息、瀏覽歷史記錄和登錄憑證。它還收集系統(tǒng)信息,例如已安裝的軟件、正在運(yùn)行的服務(wù)和網(wǎng)絡(luò)配置。

該惡意軟件的初始攻擊媒介涉及軟件激活器,這些激活器在在線論壇和種子跟蹤器上做廣告,作為免費(fèi)激活合法軟件的一種方式。安裝后,惡意軟件會創(chuàng)建一個服務(wù),即使在重啟后也會保留在系統(tǒng)上,并使用易受攻擊的驅(qū)動程序來提升權(quán)限。

該惡意軟件通過一個多階段攻擊鏈運(yùn)行,首先是一個需要管理員權(quán)限的下載器。 執(zhí)行后會將自身安裝為 Windows 服務(wù),并使用 AES-128 加密來隱藏其組件。 該惡意軟件通過利用易受攻擊的驅(qū)動程序?qū)崿F(xiàn)系統(tǒng)級訪問,并通過 SSL pinning 實(shí)現(xiàn) TLS 1.3,以便與其命令服務(wù)器進(jìn)行安全通信。

SteelFox 似乎沒有針對特定的個人或組織,而是在更大范圍內(nèi)運(yùn)作以感染盡可能多的用戶,目前已受到感染的用戶包括阿聯(lián)酋、印度、巴西、中國、俄羅斯、埃及、阿爾及利亞、墨西哥、越南、斯里蘭卡等10多個國家。

由于SteelFox的下載器具有雙重功能——同時提供軟件 "破解 "和惡意軟件,表明網(wǎng)絡(luò)犯罪分子使用了復(fù)雜的工具,并使用過時的驅(qū)動程序進(jìn)行權(quán)限升級。因此,企業(yè)及用戶確保系統(tǒng)及時打上了安全補(bǔ)丁變得格外重要,同時盡量從官方來源下載正版軟件。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-03-30 08:46:10

Android惡意軟件應(yīng)用程序

2021-12-31 10:49:02

惡意軟件黑客網(wǎng)絡(luò)攻擊

2024-10-14 16:42:30

2024-04-26 15:33:26

2021-09-30 10:17:31

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-03-31 10:34:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2023-05-29 19:17:31

2021-04-09 09:02:00

惡意軟件Android劫持會話

2025-04-22 09:23:37

2023-08-30 23:15:07

2023-10-09 16:24:48

2021-02-28 13:29:16

黑客惡意軟件網(wǎng)絡(luò)攻擊

2023-07-11 07:43:22

2022-05-26 14:53:14

惡意軟件ChromeLoad瀏覽器

2014-12-26 14:35:34

2017-11-16 15:54:01

2009-07-03 08:26:09

2011-09-26 11:12:48

2009-09-02 21:16:40

2014-12-09 14:18:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號