您现在的位置是:物联网 >>正文
新的基于Golang的Skuld恶意软件从Windows 窃取数据
物联网9人已围观
简介一个新的基于Golang的恶意软件 Skuld,已经危及欧洲、东南亚和美国的Windows系统。Trellix研究员Ernesto Fernández Provecho在星期二的分析中说:这种新的恶意 ...
一个新的基于基于Golang的恶意软件 Skuld,已经危及欧洲 、恶意东南亚和美国的软件Windows系统 。
Trellix研究员Ernesto Fernández Provecho在星期二的数据分析中说 :这种新的恶意软件试图从受害者那里窃取敏感信息 。主要是基于搜索存储在 Discord 和网络浏览器等应用程序中的数据 。建站模板

Skuld与Creal Stealer、恶意Luna Grabber和BlackCap Grabber等公开的软件恶意窃取软件有相似之处 ,都是数据一位化名为Deathined的开发者的“杰作”。
该恶意软件在执行时,基于会检查它是恶意否在虚拟环境中运行 ,以试图阻挠分析 。源码下载软件从而进一步提取正在运行的数据进程列表,并将其与预定义的基于阻止列表进行比较。如果有进程与阻止列表中的恶意进程相匹配 ,Skuld就会终止相匹配的软件进程。
除了收集系统元数据 ,该恶意软件还具有收集存储在网络浏览器中的cookies和凭证以及Windows用户配置文件夹的云计算能力,包括桌面、文档、下载 、图片 、音乐 、视频和OneDrive。
Skuld的部分样本还包含一个剪切器模块 ,用于更改剪贴板内容并通过交换钱包地址来窃取加密货币资产 ,网络安全公司推测这项功能可能正在开发中。亿华云
数据渗出是通过攻击者参与控制的Discord网络钩子或Gofile上传服务实现的。在后者的情况下,使用相同的 Discord 网络钩子功能将向攻击者发送一个参考 URL ,以窃取包含被盗数据的上传 ZIP 文件。
这一发展表明 ,模板下载由于Go编程语言的 "简单 、高效和跨平台兼容性" ,在攻击者中被积极采用 ,从而使其成为针对多个操作系统并扩大其受害者池的有吸引力的工具。
此外,Golang的编译性质使恶意软件作者能够生成二进制可执行文件,这些可执行文件在分析和逆向工程方面更具挑战性 。免费模板这也使得安全研究人员和传统的反恶意软件解决方案更难有效地检测和缓解这些威胁 。
参考链接:https://thehackernews.com/2023/06/new-golang-based-skuld-malware-stealing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/60e699933.html
相关文章
Meta 关闭大规模俄罗斯欺诈新闻“网络”
物联网Bleeping Computer 网站披露,Meta 近期捣毁一个由 Facebook 和 Instagram 账户组成的庞大俄罗斯网络,该网络用于在欧洲各地 60 多个冒充新闻机构的网站上发布虚假 ...
【物联网】
阅读更多鲲鹏开发者峰会2025:面向AI场景,鲲鹏为开发者提供全套鲲鹏AI+解决方案
物联网[中国,北京,2025年5月23日]鲲鹏昇腾开发者大会2025—鲲鹏开发者峰会在北京中关村国际创新中心圆满结束。本次峰会聚焦AI技术创新与通用算力基础设施融合,为开发者呈现一场前沿技术盛宴。AI时代, ...
【物联网】
阅读更多一键U盘启动安装教程(简化操作流程,提高安装效率,实现快速系统部署)
物联网在日常使用电脑时,我们经常需要安装或重装操作系统,而传统的光盘安装方式繁琐且耗时,容易出错。为了提高安装效率、简化操作流程,一键U盘启动安装成为了最佳的解决方案。本文将详细介绍如何利用一键U盘启动安装 ...
【物联网】
阅读更多