您现在的位置是:人工智能 >>正文
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
人工智能74人已围观
简介Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人 ...
Securelist 网络安全研究人员发现了一种新型恶意软件 ,新型这种恶意软件冒充PDF编辑器 、恶意AutoCAD 和 JetBrains 等合法软件,软件软件 通过在线论坛 、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox",窃取器数最早于2023年2月开始活跃 ,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户 。到目前为止 ,软件软件该恶意软件已感染了全球超过1.1万名用户 。冒充
根据 Securelist 与 Hackread分享的亿华云流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”,可从受感染的新型设备中提取敏感数据 ,包括信用卡信息、恶意浏览历史记录和登录凭证。软件软件它还收集系统信息 ,例如已安装的软件 、正在运行的云计算服务和网络配置。
该恶意软件的初始攻击媒介涉及软件激活器,这些激活器在在线论坛和种子跟踪器上做广告,作为免费激活合法软件的一种方式 。安装后,恶意软件会创建一个服务,即使在重启后也会保留在系统上,并使用易受攻击的驱动程序来提升权限 。
该恶意软件通过一个多阶段攻击链运行,源码下载首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信 。
SteelFox 似乎没有针对特定的个人或组织 ,而是模板下载在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋 、印度、巴西、中国、俄罗斯、埃及、阿尔及利亚 、墨西哥、越南、高防服务器斯里兰卡等10多个国家 。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具 ,并使用过时的驱动程序进行权限升级 。因此 ,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/084e399912.html
相关文章
两种不同的密码管理工具:Bitwarden vs 1Password
人工智能译者 |赵青窕审校 |孙淑娟互联网用户每天登录许多网站,各网站严格的密码要求,如数字和字母的组合,长度,大写字母或特殊字符等要求,使人们更难记住所有的密码。因此,像Bitwarden和1Passwo ...
【人工智能】
阅读更多2024 年预测过的趋势:准确吗?
人工智能新年总是以大量预测文章开始;然后,12 个月后,我们的新闻源中充斥着总结文章。但我们常常想知道专家们在 1 月份是否正确预测了今年的发展情况。在 2024 年即将结束之际,让我们花点时间回顾一下,看看 ...
【人工智能】
阅读更多2025,CISO的AI元年
人工智能2025年被称为“CISO的AI元年”,因为这一年,首席信息安全官CISO)们将解锁生成式人工智能GenAI)的全部潜力,开启网络安全新时代。随着生成式人工智能技术的不断成熟,其功能不再局限于回答问题 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新) 亿华云网站建设云服务器香港物理机b2b信息平台源码库企业服务器