您现在的位置是:IT资讯 >>正文
Atomic wallet遭山寨,假网站散播恶意软件
IT资讯3人已围观
简介近期一位名为 Dee 的恶意软件研究人员披露了该虚假网站,当真假网站并列显示,可以发现山寨网站并非真实网站的完全复制品,但使用了高度相似的官方徽标、主题、营销图像和结构。该假网站甚至还设有联系表格、电 ...
近期一位名为 Dee 的遭山寨假恶意软件研究人员披露了该虚假网站,当真假网站并列显示,网站可以发现山寨网站并非真实网站的散播完全复制品,但使用了高度相似的恶意官方徽标、主题、软件营销图像和结构 。遭山寨假该假网站甚至还设有联系表格、网站电子邮件地址和常见问题解答部分 。散播对于那些不熟悉正规 Atomic wallet网站的恶意人来说,很容易就会相信山寨网站是软件真实的亿华云网站 。

正版网站左 ,遭山寨假假网站右
社交媒体上的网站恶意广告 、各种平台上的散播直接消息 、SEO 中毒或垃圾邮件均有可能将用户导向这一非法山寨网站。恶意尝试在山寨网站上下载该软件的软件用户会看到 Windows、iOS 和 Android 版本的三个按钮 。

假网站上的下载页面
单击 iOS 不会执行任何操作 ,单击 Google Play 按钮会重定向到 Play 商店中真正的源码下载 Atomic Wallet 应用程序 。但是 ,单击 Windows 按钮将下载一个名为“Atomic Wallet.zip”的 ZIP 文件,其中包含安装 Mars Stealer 感染的恶意代码。
Mars Stealer 是最近出现的信息窃取器,它针对存储在 Web 浏览器 、加密货币扩展和钱包以及双因素身份验证插件上的帐户凭据。
逃避检测
根据Cyble昨天发布的云计算一份技术报告,正在进行的 Mars Stealer 活动的交付机制的特点是逃避检测的显著努力。ZIP 包含一个批处理文件 (AtomicWallet-Setup.bat),该文件调用 PowerShell 命令以提升其在主机上的权限 。接下来,bat文件复制目录中的PowerShell可执行文件(powershell.exe) ,重命名并隐藏,免费模板最终使用它来执行base64编码的PowerShell内容。

包含的 bat 文件的内容 (Cyble)
此代码解密 AES 加密和 GZip 压缩的 Base64 编码代码,该代码执行充当恶意软件加载程序的最终 PowerShell 代码。

解密解压代码 (Cyble)
加载程序从 Discord 服务器下载 Mars Stealer 的副本并将其放在主机上的 %LOCALAPPDATA% 上。安装后,恶意软件启动并开始从现在受感染的设备中窃取数据 。源码库

从 Discord (Cyble)下载 Mars Stealer
如何保持安全
用户下载加密货币钱包时,务必确保使用的是官方下载门户 ,并且永远不要信任社交媒体或即时消息平台上提供的链接。此外,请注意 SEO 中毒和恶意 Google Ads 活动,它们会使恶意网站在 Google 搜索结果中的排名高于官方网站,因此建议用户跳过所有标记为广告的搜索结果 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/674e999316.html
相关文章
浅谈访问控制列表(ACL)
IT资讯Labs 导读访问控制列表ACL)是计算机网络中重要的安全机制之一,用于限制网络中用户、进程或设备的访问权限。ACL可以在路由器、交换机和防火墙等网络设备上实现,通过配置不同的访问规则,实现对网络资源 ...
【IT资讯】
阅读更多探索HCP3050X的特点和优势(高性能处理器在数字世界的引领)
IT资讯随着数字化时代的到来,计算机处理器的性能需求越来越高。HCP3050X作为一款具备卓越特点和强大优势的处理器,引起了广泛的关注和兴趣。本文将深入探索HCP3050X的特点和优势,揭示其在数字世界中的领 ...
【IT资讯】
阅读更多电脑正常开机但是黑屏的解决办法(遇到黑屏问题,解决办法一网打尽)
IT资讯在使用电脑的过程中,有时我们会遇到电脑正常开机但是黑屏的情况。这种情况可能让人感到困惑和焦急,因为我们无法看到任何显示内容。本文将介绍一些常见的解决办法,帮助您解决这个问题。文章目录:1.检查显示器连 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 黑客正在寻找利用AI的新方法
- 2024 年排名前五的恶意软件网络流量分析工具
- 微软又全球宕机11小时,多项核心服务无法使用
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 无需拆机!Windows 11 BitLocker加密文件被破解 源码库香港物理机亿华云b2b信息平台网站建设企业服务器云服务器