您现在的位置是:物联网 >>正文
Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用
物联网5人已围观
简介黑客论坛上发布了一个用Rust编码的信息窃取恶意软件源代码,安全分析师警告,该恶意软件已被积极用于攻击。该恶意软件的开发者称,仅用6个小时就开发完成,相当隐蔽,VirusTotal的检测率约为22%。 ...
黑客论坛上发布了一个用Rust编码的编码信息窃取恶意软件源代码,安全分析师警告,信代码该恶意软件已被积极用于攻击。息窃
该恶意软件的取恶开发者称,仅用6个小时就开发完成,意软已被相当隐蔽 ,源警告VirusTotal的公布检测率约为22% 。

恶意软件开发者在一个暗网论坛上公布源代码
信息窃取恶意软件采用Rust(一种跨平台语言)编写的利用 ,高防服务器可在多个操作系统使用 。编码从其当前的信代码使用范围看,它目前只针对Windows操作系统。息窃但它采用Rust编写意味着将其移植到Linux或macOS并不复杂 ,取恶所以原开发者或其他人可能在未来进行改写。意软已被
网络安全公司Cyble的源警告分析师对该信息窃取软件进行了采样,并将其命名为 "Luca Stealer"。公布
采样报告显示,Luca Stealer具有明显的模板下载恶意功能,当执行时,它试图从30个基于Chromium的网络浏览器中窃取数据 ,它将窃取存储的信用卡、登录凭证和cookies等信息;它还针对"加密货币、浏览器钱包插件、Steam账户 、Discord代币 、Ubisoft Play等 。香港云服务器

针对浏览器扩展程序
与其他信息窃取软件相比 ,Luca Stealer是密码管理器浏览器插件,可以窃取此类插件储存在本地的数据。它还会捕捉屏幕截图,将其保存为.png文件 ,执行 "whoami"对主机系统进行剖析,并将细节发送给其运营商 。

收集主机系统信息
但Luca Stealer并不具备其他信息窃取软件都拥有的修改剪贴板内容功能,源码库该功能可以劫持加密货币交易的剪切器。
Cyble分析师介绍,被盗数据通过Discord webhooks或Telegram bots渗出 ,具体取决于渗出的文件是否超过50MB 。它使用Discord webhook将数据发回给攻击者 ,以获取更大的被盗数据日志。
被盗的源码下载数据压缩在ZIP文档中,并附有所包含内容的摘要,方便窃密者快速评估数据价值。

ZIP文件发送的被盗文件摘要
Cyble报告称,目前发现了至少25例Luca Stealer的在野利用,虽然源代码已被公布,但它是否会大规模部署还不得而知 。免费模板但由于其源代码是免费公布,可能成为其滥用原因之一。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/350d799642.html
相关文章
NCSC称人工智能将在未来两年“助长”勒索软件的威力
物联网英国国家网络安全中心NCSC)警告称,人工智能工具可能会助长勒索软件威胁的升级,将对网络安全产生一定的不利影响。该机构称,网络犯罪分子现在已经利用人工智能进行一些恶意攻击行为,这种现象极可能在未来两年 ...
【物联网】
阅读更多BAS在十大应用场景落地实战指南:手把手教你如何做
物联网BAS入侵与攻击模拟的十大典型应用场景涵盖了安全管理从局部到宏观点、线、面)、从技术到管理的渗透,以及对复杂环境的适配,充分体现了BAS验证能力的全面覆盖性。通过对BAS的十个常用BAS场景的落地实战 ...
【物联网】
阅读更多苹果五年拦截 90 亿美元欺诈交易 应对 App Store 日益严峻的安全威胁
物联网苹果公司周二披露,过去五年间已阻止超过90亿美元的欺诈交易,其中仅2024年就拦截逾20亿美元。该公司表示,App Store正面临各类威胁,包括"窃取个人信息的欺诈性应用"和"试图利用用户的虚假支付 ...
【物联网】
阅读更多