您现在的位置是:系统运维 >>正文
Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用
系统运维76425人已围观
简介黑客论坛上发布了一个用Rust编码的信息窃取恶意软件源代码,安全分析师警告,该恶意软件已被积极用于攻击。该恶意软件的开发者称,仅用6个小时就开发完成,相当隐蔽,VirusTotal的检测率约为22%。 ...
黑客论坛上发布了一个用Rust编码的编码信息窃取恶意软件源代码,安全分析师警告 ,信代码该恶意软件已被积极用于攻击。息窃
该恶意软件的取恶开发者称,仅用6个小时就开发完成,意软已被相当隐蔽,源警告VirusTotal的公布检测率约为22% 。

恶意软件开发者在一个暗网论坛上公布源代码
信息窃取恶意软件采用Rust(一种跨平台语言)编写的利用,免费模板可在多个操作系统使用。编码从其当前的信代码使用范围看,它目前只针对Windows操作系统 。息窃但它采用Rust编写意味着将其移植到Linux或macOS并不复杂,取恶所以原开发者或其他人可能在未来进行改写。意软已被
网络安全公司Cyble的源警告分析师对该信息窃取软件进行了采样,并将其命名为 "Luca Stealer" 。公布
采样报告显示 ,Luca Stealer具有明显的高防服务器恶意功能 ,当执行时,它试图从30个基于Chromium的网络浏览器中窃取数据 ,它将窃取存储的信用卡、登录凭证和cookies等信息;它还针对"加密货币、浏览器钱包插件 、Steam账户 、Discord代币 、Ubisoft Play等 。源码下载

针对浏览器扩展程序
与其他信息窃取软件相比 ,Luca Stealer是密码管理器浏览器插件 ,可以窃取此类插件储存在本地的数据 。它还会捕捉屏幕截图,将其保存为.png文件,执行 "whoami"对主机系统进行剖析 ,并将细节发送给其运营商。

收集主机系统信息
但Luca Stealer并不具备其他信息窃取软件都拥有的修改剪贴板内容功能,亿华云该功能可以劫持加密货币交易的剪切器 。
Cyble分析师介绍,被盗数据通过Discord webhooks或Telegram bots渗出 ,具体取决于渗出的文件是否超过50MB。它使用Discord webhook将数据发回给攻击者 ,以获取更大的被盗数据日志 。
被盗的建站模板数据压缩在ZIP文档中,并附有所包含内容的摘要 ,方便窃密者快速评估数据价值。

ZIP文件发送的被盗文件摘要
Cyble报告称,目前发现了至少25例Luca Stealer的在野利用 ,虽然源代码已被公布 ,但它是否会大规模部署还不得而知。香港云服务器但由于其源代码是免费公布,可能成为其滥用原因之一。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/572d999418.html
相关文章
去中心化与可用性:我们能找到完美的平衡点吗?
系统运维Web3 技术的广泛采用在很大程度上取决于去中心化应用程序中注册和登录过程的处理方式。为了增强用户体验并促进采用,已经开发了不同的身份验证方法。在本文中,我们探讨了三种主要方法:基于密码学的身份验证这 ...
【系统运维】
阅读更多抖音服务器带宽有多大,才能供上亿人同时刷?
系统运维[[406258]]图片来自 Pexels抖音,百度,阿里云,腾讯都是自建的数据中心,都是 T 级别出口带宽(总出口带宽),也就是达到 1T=1024G/s 的出口带宽,服务器总署基本都在 20 ...
【系统运维】
阅读更多从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
系统运维最近看到一篇IT之家的新闻,《SSL/TLS证书最长有效期将缩短至47天》❝图片以前 SSL/TLS 证书最长有效期可以长达 8 年,不过经过几次调整后当前证书有效期最长为 398 天约 13 个月, ...
【系统运维】
阅读更多