您现在的位置是:IT资讯 >>正文
卷土重来?Raccoon Stealer以全新隐身版本正式“回归”
IT资讯2769人已围观
简介近日,Raccoon Stealer 信息窃取恶意软件的开发者结束其在黑客论坛长达 6 个月的停滞期,向网络犯罪分子推广该恶意软件的 2.3.0 全新版本。Raccoon 是最知名、使用最广泛的信息窃 ...
近日,回归Raccoon Stealer 信息窃取恶意软件的卷土开发者结束其在黑客论坛长达 6 个月的停滞期 ,向网络犯罪分子推广该恶意软件的新隐 2.3.0 全新版本。
Raccoon 是身版式最知名 、使用最广泛的本正信息窃取恶意软件之一,自 2019 年以来一直通过订阅模式以 200 美元/月的回归价格出售给威胁行为者。
该恶意软件能够从 60 多个应用程序中窃取数据 ,卷土包括登录凭证、新隐信用卡信息、身版式浏览历史 、本正cookie 和加密货币钱包账户。云计算回归
2022 年 10 月 ,卷土该软件的新隐主要作者Mark Sokolovsky在荷兰被捕,联邦调查局关闭了当时的身版式恶意软件即服务基础设施 ,致使该软件进入了不稳定期。本正
Raccoon Stealer重新“归来”在 VX-Underground 最早发现的黑客论坛上的一篇新帖中 ,该恶意软件的现任作者在网络犯罪社区宣布他们重新归来。他们花了很多时间工作,研发了丰富用户体验的新功能。
这些新功能是根据 "客户 "的建站模板反馈、要求和最新的网络犯罪趋势而制定的 ,目的是使该恶意软件在信息窃取市场上保持领先地位 。

黑客论坛上的浣熊 v2.3.0 公告 来源 :@vxunderground @vxunderground
Cyberint 的一份报告称 ,Raccoon 2.3.0 引入了几项 "生活质量 "和 OpSec 方面的改进 ,使其使用起来更简单、更安全,让技术不熟练的威胁行为者更容易使用,源码下载同时还降低了他们被研究人员和执法部门追踪的可能性 。
首先 ,Raccoon Stealer 面板中的新快速搜索工具允许黑客轻松查找特定的被盗数据,并从海量数据集中检索凭证、文档或其他被盗数据 。

Raccoon Stealer的新搜索工具 来源:Cyberint Cyberint
其次 ,新版 Raccoon 的系统可反击与安全辅助机器人有关的可疑活动 。在从同一 IP 生成的多个访问事件的情况下 ,亿华云Raccoon 会自动删除相应记录,并相应更新所有客户端 。
现在,用户可以直接从恶意软件的表板上看到每个 IP 地址的活动档案得分,其中绿色 、黄色和红色的笑脸图标表示僵尸活动的可能性 。

用于显示僵尸活动可能性的微笑符号 来源 :Cyberint Cyberint
作为针对安全研究人员的保护措施 ,第三项重要的新功能是报告系统,模板下载该系统可检测并阻止网络情报公司用于监控 Raccoon 流量的爬虫和机器人所使用的 IP 地址。
此外 ,新的日志统计面板还可让用户 "快速浏览 "其操作概况、最成功的目标区域、被入侵计算机的数量等 。

新的日志图表屏幕 来源:Cyberint 来源 :Cyberint
Raccoon Stealer被网络犯罪群体广泛采用,通过无数渠道到达大量不同的受众,因此其对家庭用户和企业都构成了巨大威胁 。
由于这类恶意软件不仅会窃取凭证,源码库还会窃取 cookies,因此威胁分子可以利用这些窃取的会话 cookies 绕过多因素身份验证,侵入企业网络 。一旦它们在网络上“站稳脚跟”就会发起各种攻击 ,包括数据盗窃 、勒索软件 、BEC 诈骗和网络间谍活动等。
为防范 Raccoon Stealer 和所有信息窃取者,应使用密码管理器,而不是在浏览器上存储凭据 。
此外,还应在所有账户上启用多因素身份验证 ,并避免从可疑网站下载可执行文件,即使是从合法来源(如谷歌广告 、YouTube 视频或 Facebook 帖子)重定向到该网站 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/292c599702.html
相关文章
《2023年移动应用安全观测报告》:高危应用占比76.89%,安全问题不容忽视!
IT资讯前言随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露事件 ...
【IT资讯】
阅读更多多因素身份验证疲劳攻击:如何保护用户?
IT资讯多年来,企业一直面临着数据泄露和账户接管的问题。其中大部分都是证书泄露的结果。受到损害的凭证和弱密码的实例越来越多,这促使企业将多因素身份验证(MFA)纳入其平台中,增加额外的安全层。然而近年来,网 ...
【IT资讯】
阅读更多放弃Nginx!Cloudflare一招反超Apache!
IT资讯撰稿丨千山近日来,网站安全和托管服务供应商Cloudflare可以说春风得意。根据网络咨询服务公司Netcraft的调查报告,今年1月在前100万个最繁忙的网站中,Cloudflare以21.64% ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 原来这才是2022企业都愿意选择云服务器的原因
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 2022年及以后的四个数据中心提示
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案) 亿华云源码库网站建设b2b信息平台企业服务器云服务器香港物理机