您现在的位置是:网络安全 >>正文
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
网络安全7人已围观
简介Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人 ...
Securelist 网络安全研究人员发现了一种新型恶意软件 ,新型这种恶意软件冒充PDF编辑器、恶意AutoCAD 和 JetBrains 等合法软件 ,软件软件 通过在线论坛、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox" ,窃取器数最早于2023年2月开始活跃,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止 ,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充
根据 Securelist 与 Hackread分享的源码库流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”,可从受感染的新型设备中提取敏感数据,包括信用卡信息、恶意浏览历史记录和登录凭证 。软件软件它还收集系统信息,例如已安装的软件 、正在运行的亿华云服务和网络配置。
该恶意软件的初始攻击媒介涉及软件激活器 ,这些激活器在在线论坛和种子跟踪器上做广告,作为免费激活合法软件的一种方式。安装后,恶意软件会创建一个服务,即使在重启后也会保留在系统上,并使用易受攻击的驱动程序来提升权限 。
该恶意软件通过一个多阶段攻击链运行,香港云服务器首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务 ,并使用 AES-128 加密来隐藏其组件 。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信。
SteelFox 似乎没有针对特定的个人或组织 ,而是模板下载在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋、印度、巴西、中国、俄罗斯 、埃及、阿尔及利亚 、墨西哥、越南 、服务器租用斯里兰卡等10多个国家 。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具,并使用过时的驱动程序进行权限升级。因此 ,企业及用户确保系统及时打上了安全补丁变得格外重要 ,同时尽量从官方来源下载正版软件 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/206d599788.html
相关文章
钓鱼文件应急溯源:方法篇
网络安全内容概览wKg0C2UCozqAAY4AABsxd19Dmk459.png背景恶意软件分析技术的市场如今,恶意软件分析已是信息安全领域的一个整体产业:发布保护产品的反病毒引擎实验室,高度专业化的专家小 ...
【网络安全】
阅读更多家庭投影仪(将家庭影院带入您的生活!)
网络安全在现代快节奏的生活中,我们渴望在舒适的家庭环境中获得高品质的娱乐体验。家庭投影仪成为了满足这一需求的理想选择。它不仅能够在大屏幕上观看电影、电视节目和体育比赛,还可以为家庭成员带来游戏、音乐和教育等多 ...
【网络安全】
阅读更多光驱装win7系统教程(详细步骤教你如何使用光驱安装win7系统)
网络安全在电脑使用过程中,有时我们需要重新安装操作系统,而使用光驱安装win7系统是一个常见且便捷的方式。本文将详细介绍如何使用光驱来安装win7系统,让你快速完成系统安装。文章目录:1.准备工作2.获取wi ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 2025年最佳MDR(托管检测和响应)解决方案
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 企业风险管理案例 网站建设香港物理机b2b信息平台源码库企业服务器云服务器亿华云