您现在的位置是:网络安全 >>正文
八进制窃密木马:结构化窃取 VPN 配置、密码及浏览器 Cookie 的新型威胁
网络安全833人已围观
简介网络安全研究人员在GitHub发现一款伪装成合法取证工具的新型凭证窃取程序——Octalyn Stealer八进制窃密木马),该恶意软件专门窃取VPN配置、浏览器凭证及加密货币钱包等敏感数据。双重伪装 ...
网络安全研究人员在GitHub发现一款伪装成合法取证工具的进制结构及浏新型凭证窃取程序——Octalyn Stealer(八进制窃密木马) ,该恶意软件专门窃取VPN配置、窃密取浏览器凭证及加密货币钱包等敏感数据。木马密码

这款于2025年7月首次被发现的恶意软件 ,表面宣称是配置教育研究工具 ,云计算实则具备完整的览器数据窃取与渗透功能 。其采用C++核心负载与Delphi构建界面的型威胁双语言架构,使不同技术水平的进制结构及浏攻击者都能轻易使用。
该木马仅需Telegram机器人令牌和聊天ID即可生成有效载荷,窃密取大幅降低了网络犯罪的建站模板木马密码技术门槛。部署后 ,化窃木马通过多重机制实现持久化运行 ,配置并将窃取数据按结构化目录分类存储,览器便于后续处理。型威胁
商业级数据窃取架构Cyfirma研究团队在常规威胁狩猎中发现 ,进制结构及浏该木马具有以下典型特征:
在GitHub仓库维持取证工具伪装 ,包含教育免责声明完整集成非授权数据收集所需组件专门针对比特币、服务器租用以太坊 、莱特币和门罗币等加密货币钱包为每类加密货币创建独立子目录 ,系统化窃取钱包地址、私钥 、助记词及配置文件除金融数据外,该木马还全面窃取Chrome、Edge和Opera等浏览器的密码、模板下载Cookie 、自动填充数据及浏览历史记录 。

木马感染流程始于Build.exe的执行 ,该组件作为高级投放器:
调用Windows API函数GetTempPathA定位系统临时目录按照getenv("TEMP") + "\\Octalyn"模式创建工作文件夹通过静默模式循环调用ShellExecuteA释放三个嵌入式可执行文件主载荷TelegramBuild.exe会立即创建包括"加密钱包"、"浏览器扩展"、"VPN"、"游戏"和"社交应用"在内的高防服务器精细目录结构,体现其商业化设计特征 。
浏览器数据窃取技术该木马采用先进的浏览器数据提取技术 :
针对Chrome Cookie存储路径"\\Google\\Chrome\\User Data\\Default\\Network\\Cookies"使用Chrome本地加密密钥解密存储的Cookie对Edge和Opera浏览器执行类似操作
数据收集完成后,木马通过PowerShell命令将所有信息压缩为ZIP存档,再通过TLS加密连接传输至攻击者控制的Telegram频道api.telegram.org。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/074c299923.html
相关文章
从Okta源代码泄露看GitHub的安全威胁与防护
网络安全日前,知名云身份安全服务商Okta正式披露其私有GitHub存储库遭到黑客攻击,部分源代码遭泄露。尽管Okta公司表示,本次泄露事件不会造成其客户的隐私数据安全,Okta有充分的技术手段来保护用户服务 ...
【网络安全】
阅读更多恶意 NuGet 软件包利用 SeroXen RAT ,针对 .NET 开发人员
网络安全在.NET Framework的NuGet软件包管理器上发现了一个恶意软件包,它可发送名为SeroXen RAT的远程访问木马。软件供应链安全公司Phylum在今天的一份报告中说,这个名为Pathos ...
【网络安全】
阅读更多《Security Navigator 2024》报告:全球勒索攻击数量创历史新高
网络安全日前,Orange集团旗下专业网络安全公司Orange Cyberdefense誓联信息)发布了2023年度网络安全发展指南报告《Security Navigator 2024》。报告数据显示,202 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- Metabones(全面解析Metabones的优势及应用领域)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 高铁餐服(高铁餐服的创新与发展)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 外星人声卡(探索未知领域的声音艺术)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 香港物理机网站建设源码库企业服务器亿华云云服务器b2b信息平台