您现在的位置是:数据库 >>正文
八进制窃密木马:结构化窃取 VPN 配置、密码及浏览器 Cookie 的新型威胁
数据库4人已围观
简介网络安全研究人员在GitHub发现一款伪装成合法取证工具的新型凭证窃取程序——Octalyn Stealer八进制窃密木马),该恶意软件专门窃取VPN配置、浏览器凭证及加密货币钱包等敏感数据。双重伪装 ...
网络安全研究人员在GitHub发现一款伪装成合法取证工具的进制结构及浏新型凭证窃取程序——Octalyn Stealer(八进制窃密木马) ,该恶意软件专门窃取VPN配置、窃密取浏览器凭证及加密货币钱包等敏感数据。木马密码

这款于2025年7月首次被发现的恶意软件,表面宣称是配置教育研究工具 ,服务器租用实则具备完整的览器数据窃取与渗透功能。其采用C++核心负载与Delphi构建界面的型威胁双语言架构,使不同技术水平的进制结构及浏攻击者都能轻易使用 。
该木马仅需Telegram机器人令牌和聊天ID即可生成有效载荷,窃密取大幅降低了网络犯罪的源码下载木马密码技术门槛 。部署后 ,化窃木马通过多重机制实现持久化运行,配置并将窃取数据按结构化目录分类存储 ,览器便于后续处理。型威胁
商业级数据窃取架构Cyfirma研究团队在常规威胁狩猎中发现 ,进制结构及浏该木马具有以下典型特征:
在GitHub仓库维持取证工具伪装 ,包含教育免责声明完整集成非授权数据收集所需组件专门针对比特币 、香港云服务器以太坊、莱特币和门罗币等加密货币钱包为每类加密货币创建独立子目录,系统化窃取钱包地址、私钥、助记词及配置文件除金融数据外,该木马还全面窃取Chrome 、Edge和Opera等浏览器的密码、高防服务器Cookie、自动填充数据及浏览历史记录。

木马感染流程始于Build.exe的执行,该组件作为高级投放器 :
调用Windows API函数GetTempPathA定位系统临时目录按照getenv("TEMP") + "\\Octalyn"模式创建工作文件夹通过静默模式循环调用ShellExecuteA释放三个嵌入式可执行文件主载荷TelegramBuild.exe会立即创建包括"加密钱包"、"浏览器扩展"、"VPN"、"游戏"和"社交应用"在内的亿华云精细目录结构,体现其商业化设计特征。
浏览器数据窃取技术该木马采用先进的浏览器数据提取技术:
针对Chrome Cookie存储路径"\\Google\\Chrome\\User Data\\Default\\Network\\Cookies"使用Chrome本地加密密钥解密存储的Cookie对Edge和Opera浏览器执行类似操作
数据收集完成后,木马通过PowerShell命令将所有信息压缩为ZIP存档 ,再通过TLS加密连接传输至攻击者控制的Telegram频道api.telegram.org 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/296b499699.html
相关文章
企业需要实施的10项重点网络(信息)安全策略
数据库网络信息)安全防护策略是指一套关于如何使用、管理和保护网络信息系统及敏感数据的防护规则和准则,涉及企业网络安全建设的方方面面,具体包括的组织的数字化系统、网络、程序、设备、基础设施、数据和内外部用户等 ...
【数据库】
阅读更多电脑U盘更换教程(学会轻松更换电脑U盘,让你的数据存储更安全)
数据库在当今信息时代,U盘已经成为了人们存储和传输数据的重要工具之一。然而,随着科技的不断进步,U盘的容量和性能也不断提高,我们有时候会考虑将旧的U盘更换为新的U盘。本文将详细介绍如何在电脑上更换新的U盘, ...
【数据库】
阅读更多1000块的笔记本(独家评测及购买建议)
数据库如今,笔记本电脑已成为人们生活中不可或缺的一部分。对于许多人来说,价格是决定是否购买笔记本的关键因素之一。本文将针对1000块以下的笔记本电脑进行全面评测,并提供购买建议,帮助读者在有限的预算下选择性 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 企业通过谈判策略降低赎金支付的实战经验
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免 云服务器香港物理机企业服务器网站建设亿华云源码库b2b信息平台