您现在的位置是:物联网 >>正文
恶意软件 Stealc “横空出世”,窃密能力一流
物联网579人已围观
简介Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶 ...
Bleeping Computer 网站披露,横空出世暗网市场出现了一个名为 Stealc 的恶意新恶意软件,由于大肆宣传窃取信息的软件能力 ,以及与 Vidar 、窃密Raccoon 、横空出世Mars 和 Redline 等同类恶意软件具有相似性,恶意获得行业内广泛关注。软件

据悉,窃密2023 年 1 月 ,横空出世网络威胁情报公司 SEKOIA 安全研究人员首次发现了 Stealc ,恶意一个月后 ,软件观察到该恶意软件开始进行恶意活动 。窃密
Stealc 恶意软件在暗网上大肆推广最早,横空出世一位名叫 Plymouth 的恶意用户在黑客论坛上发布了大量有关 Stealc 的源码库“广告” ,宣称其是软件一种具有广泛数据窃取能力以及具有易使用管理面板的恶意软件。

暗网上宣传 Stealc 的帖子 (SEKOIA)
从“广告”内容来看 ,Stealc 除了能针对网络浏览器数据、扩展程序和加密货币钱包等典型目标外 ,还有一个可定制化的文件抓取器,能够人为设置想要窃取的任意文件类型 。
发布最初的“宣传广告”后,Plymouth 陆续在其它黑客论坛上大肆推广 Stealc 恶意软件,以期向潜在客户提供测试样本 ,建站模板达成交易 。
此外,Plymouth 还特地建立一个 Telegram 频道 ,专门发布 Stealc 新版本的更新日志(最新版本为 V1.3.0,于 2023 年 2 月 11 日发布) ,需要警惕的是 ,该恶意软件正在疯狂迭代中 ,几乎每周都会推出更新版本 。
某些帖子中 ,Plymouth 指出 Stealc 恶意软件并非从零开发,而是基于 Vidar、Raccoon、香港云服务器Mars 和 Redline 等恶意软件优化而来。研究人员对 Stealc 深入分析后发现 ,该恶意软件和 Vidar、Raccoon 和 Mars 等确实有相似之处 ,几者都是通过下载合法的第三方 DLL(如sqlite3.dll、nss3.dll),来窃取受害者敏感数据。
Stealc 的功能今年 1 月首次发布以来,Stealc 更新了许多功能,其中包括随机化 C2 URL 的系统、更好的日志(被盗文件)搜索和排序系统,源码下载以及乌克兰受害者自动排除系统 。

恶意软件开发时间线(SEKOIA)
SEKOIA 通过分析捕获的样本,发现 Stealc 的部分特征如下:
轻量级构建 :只有 80KB使用合法的第三方 DLLs用 C 语言编写,滥用 Windows API 函数大多数字符串用 RC4 和 base64 进行混淆能够自动渗出被盗数据攻击目标 :22 个网络浏览器 、75 个插件和 25 个桌面钱包。部署过程中 ,Stealc 恶意软件会对自身字符串进行解密,并执行反分析检查 ,以确保其不会在虚拟环境或沙盒中运行。之后 ,立刻动态加载 WinAPI 函数并启动与 C2 服务器的通信,在第一条信息中发送受害者的云计算硬件标识符和构建名称 ,并接收响应配置 。

目标浏览器的配置指令(SEKOIA)
接下来,Stealc 开始从目标浏览器 、扩展程序和应用程序中收集数据,如果处于激活状态 ,会执行其自定义文件抓取器,最后将所有内容导出到 C2 。值得一提的是,窃密活动结束后 ,Stealc 会把自身和下载的DLL 文件从被感染的主机上删除 ,高防服务器以清除入侵痕迹。
研究人员观察到 Stealc 其中之一的传播方式是通过 YouTube ,这些视频描述如何安装破解软件并链接到下载网站。

最后,研究人员指出,这些下载的软件中嵌入了 Stealc 恶意软件,一旦用户安装程序,恶意软件就开始了“常规”工作 ,并迅速与其服务器进行通信。因此建议用户不要安装盗版软件,从官方网站下载产品。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/334f699659.html
相关文章
高可用架构最全详解(八大主流架构方案)
物联网高可用架构对于大型网站非常重要,也是大厂重点考察的内容,下面详解8大主流的高可用架构解决方案。高可用架构高可用架构High Availability Architecture),是指在任何情况下都能确 ...
【物联网】
阅读更多全想音响的品质与功能如何?(探索全想音响的声音表现和智能特性)
物联网全想音响是一种集高品质音质和智能功能于一身的音响设备,它以其卓越的声音表现和丰富的智能特性成为许多音乐爱好者和智能家居用户的首选。本文将介绍全想音响的品质和功能,并深入探讨其所具备的各项特点。1.全想 ...
【物联网】
阅读更多以GTX970玩剑灵(剑灵游戏性能与GTX970显卡的完美结合)
物联网剑灵是一款热门的大型多人在线角色扮演游戏,而GTX970作为一款高性能显卡,能够为玩家带来流畅的游戏体验。本文将探讨以GTX970玩剑灵的优势,并深入分析该显卡在不同场景下的性能表现。1.GTX970 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 0day 漏洞量产?AI Agent “生产线”曝光
- 你的App每三分钟就会遭遇一次攻击
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅) 香港物理机网站建设源码库亿华云企业服务器b2b信息平台云服务器