世界今日报丨暗网出现专注于窃取信息的恶意软件"Stealc"
最近,一种名为"Stealc"的新型信息窃取恶意软件在暗网中流传,它不仅在寻找下一个受害者,而且还在寻找下一个客户。来自SEKOIA的网络安全研究人员最近发现,一个名为"普利茅斯"的威胁行为者在多个地下论坛上宣传该恶意软件。
据介绍,Stealc是一个功能齐全、随时可以使用的信息窃取工具,它基于更流行的信息窃取工具所带来的"经验"搭建出来,如Vidar、Racoon、Mars和Redline Stealer。
(相关资料图)
Stealc至少每周会有一次新的调整和升级。它的一些新功能包括一个指挥和控制(C&C)中心的URL随机器,以及改进的日志搜索和排序系统。
除了这些,Stealc还具有以下特点和能力:
大小只有80KB
使用合法的第三方DLL
用C语言编写,滥用WindowsAPI函数
自动窃取并发回数据
针对22个浏览器、75个插件和25个桌面钱包设计
除了在暗网论坛上做广告外,"普利茅斯"还通过创建关于如何破解软件的虚假YouTube教程,将恶意软件部署到各种电脑上。然后,这些视频将把毫无戒心的用户引向一个将部署Stealc的下载网站。
一旦恶意软件安装在受害者的电脑上,它就会进行反分析检查,以确保它不是在虚拟环境或沙盒上运行。接下来,它加载Windows API函数并开始与C&C中心通信,以发送受害者的硬件标识符和构建名称。然后,该恶意软件将收到一组指令。
在这一点上,Stealc将开始从目标浏览器、扩展程序和应用程序收集数据。它还将执行其文件抓取器(如果其处于活动状态),并将所有文件提交到C&C服务器。在成功窃取数据后,Stealc将自己和下载的DLL文件从受害者的电脑中删除,以避免被发现。
SEKOIA表示,它已经发现了40多个与Stealc有关的C&C服务器,这意味着该恶意软件已经在分发窃取者恶意软件的网络犯罪分子中流行起来。
为了保护你的电脑免受恶意软件的侵害,请始终保持你的安全软件的更新,不要从草率的网站下载或安装软件。最后,不要打开未经请求的电子邮件的附件或链接,因为它们可能含有恶意软件。
推荐
-
iPhone15Pro最新渲染图曝光:极致四边等窄边框 手感更舒适
在iPhone 14系列亮相后,外界早早便开始将目光转移到新一代的iPhone 15系列上,这段时间已经有关于该...
来源:迪族网 -
-
-
-
-
苹果iOS16.3.1正式版发布:修复了已被黑客利用的高危漏洞
苹果于今天发布了 macOS Ventura 13 2 1、iPadOS 16 3 1 和 iOS 16 3 1 更新,本次更新幅...
来源:迪族网 -
-
-
消息称字节跳动AI实验室正开展类似ChatGPT和AIGC相关研发
据《科创板日报》消息,字节跳动的人工智能实验室(AI Lab)正在开展类似ChatGPT和AIGC的相关研发,未来...
来源:迪族网 -
直播更多》
-
蔚来李斌:2023年要新增1000座换电站 县城也要建
2月21日消息,蔚来创始人、董事长、首席...
-
蔚来李斌:2023年要新增1000座换电站 县城也要建
2月21日消息,蔚来创始人、董事长、首席...
-
售价或下调到20万以内 新款比亚迪唐DM-i即将上市
近日消息,有媒体报道称,2023款比亚迪...
-
微软宣布将于3月为Microsoft365客户提供昵称选项
微软公司副总裁 Ashok Kuppusamy 在...
-
抖音发布探店规范打击霸王餐云探店等现象 已在成都等8个城市试点
抖音生活服务近日发布行业首个探店规范...
-
中消协点名在线会员服务乱象:智能电视套娃式收费 视频平台限制手机投屏
2月15日消息,今日,中消协发布2022年全...