您现在的位置是:网络安全 >>正文
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
网络安全1人已围观
简介Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人 ...
Securelist 网络安全研究人员发现了一种新型恶意软件,新型这种恶意软件冒充PDF编辑器 、恶意AutoCAD 和 JetBrains 等合法软件,软件软件 通过在线论坛、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox" ,窃取器数最早于2023年2月开始活跃 ,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充
根据 Securelist 与 Hackread分享的香港云服务器流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包” ,可从受感染的新型设备中提取敏感数据 ,包括信用卡信息 、恶意浏览历史记录和登录凭证 。软件软件它还收集系统信息 ,例如已安装的软件 、正在运行的服务器租用服务和网络配置 。
该恶意软件的初始攻击媒介涉及软件激活器,这些激活器在在线论坛和种子跟踪器上做广告 ,作为免费激活合法软件的一种方式 。安装后,恶意软件会创建一个服务 ,即使在重启后也会保留在系统上,并使用易受攻击的驱动程序来提升权限。
该恶意软件通过一个多阶段攻击链运行 ,亿华云首先是一个需要管理员权限的下载器 。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问 ,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信。
SteelFox 似乎没有针对特定的个人或组织 ,而是免费模板在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋、印度、巴西、中国、俄罗斯、埃及 、阿尔及利亚 、墨西哥、越南 、源码下载斯里兰卡等10多个国家。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具,并使用过时的驱动程序进行权限升级 。因此 ,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/195d499800.html
相关文章
美国房地产市场接连“爆雷”,美国产权保险巨头遭网络攻击下线
网络安全第一美国产权保险公司发布公告称:“我们经历了一次网络安全事件,作为回应,我们已经关闭了某些系统,并正努力尽快恢复正常业务运营。”第一美国产权保险公司成立于1889年,为购房者和卖家、房地产专业人士以及 ...
【网络安全】
阅读更多设计安全高效网络的17个关键策略
网络安全随着越来越多的业务流程走向数字化,拥有一个强大可靠的网络能够处理日益增长的日常流量对于维持生产力和服务至关重要。同时,网络攻击者永远不会停滞不前,每家组织都是潜在的目标。技术领导者及其团队比以往任何时 ...
【网络安全】
阅读更多2023年TOP 5 Kubernetes漏洞
网络安全译者 | 晶颜审校 | 重楼Kubernetes是一个流行的开源平台,用于管理容器化的工作负载和服务。它是一个简化了大量部署、扩展和操作任务的系统,但它并非没有风险。就像任何其他软件或平台一样,Kub ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影 香港物理机亿华云云服务器源码库b2b信息平台企业服务器网站建设