您现在的位置是:物联网 >>正文
新的基于Golang的Skuld恶意软件从Windows 窃取数据
物联网869人已围观
简介一个新的基于Golang的恶意软件 Skuld,已经危及欧洲、东南亚和美国的Windows系统。Trellix研究员Ernesto Fernández Provecho在星期二的分析中说:这种新的恶意 ...
一个新的基于基于Golang的恶意软件 Skuld ,已经危及欧洲、恶意东南亚和美国的软件Windows系统 。
Trellix研究员Ernesto Fernández Provecho在星期二的数据分析中说:这种新的恶意软件试图从受害者那里窃取敏感信息 。主要是基于搜索存储在 Discord 和网络浏览器等应用程序中的数据 。源码下载

Skuld与Creal Stealer 、恶意Luna Grabber和BlackCap Grabber等公开的软件恶意窃取软件有相似之处 ,都是数据一位化名为Deathined的开发者的“杰作” 。
该恶意软件在执行时 ,基于会检查它是恶意否在虚拟环境中运行,以试图阻挠分析。亿华云软件从而进一步提取正在运行的数据进程列表 ,并将其与预定义的基于阻止列表进行比较。如果有进程与阻止列表中的恶意进程相匹配 ,Skuld就会终止相匹配的软件进程。
除了收集系统元数据 ,该恶意软件还具有收集存储在网络浏览器中的cookies和凭证以及Windows用户配置文件夹的云计算能力,包括桌面 、文档、下载 、图片、音乐、视频和OneDrive 。
Skuld的部分样本还包含一个剪切器模块,用于更改剪贴板内容并通过交换钱包地址来窃取加密货币资产,网络安全公司推测这项功能可能正在开发中 。模板下载
数据渗出是通过攻击者参与控制的Discord网络钩子或Gofile上传服务实现的 。在后者的情况下,使用相同的 Discord 网络钩子功能将向攻击者发送一个参考 URL,以窃取包含被盗数据的上传 ZIP 文件。
这一发展表明,免费模板由于Go编程语言的 "简单、高效和跨平台兼容性",在攻击者中被积极采用,从而使其成为针对多个操作系统并扩大其受害者池的有吸引力的工具 。
此外,Golang的编译性质使恶意软件作者能够生成二进制可执行文件,这些可执行文件在分析和逆向工程方面更具挑战性 。高防服务器这也使得安全研究人员和传统的反恶意软件解决方案更难有效地检测和缓解这些威胁。
参考链接 :https://thehackernews.com/2023/06/new-golang-based-skuld-malware-stealing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/71b799921.html
上一篇:人工智能在数据安全中的应用场景
相关文章
施耐德电气遭勒索软件攻击重创,TB级数据泄漏
物联网近日,能源管理和自动化巨头施耐德电气遭受Cactus勒索软件攻击,导致公司数据大规模泄漏。据Bleepingcomputer报道,本次勒索软件攻击始于1月17日,攻击目标是施耐德的可持续发展业务部门, ...
【物联网】
阅读更多以爱放音箱的魅力(以爱放音箱如何成为我们生活中的灵感伙伴)
物联网在现代快节奏的生活中,我们经常需要一种能够放松心情、舒缓压力的方式。而音乐,作为一种无声的语言,能够以其独特的魅力深深地触动我们的心灵。而以爱放音箱作为一款专为爱音乐人士而设计的音响设备,它不仅能够提 ...
【物联网】
阅读更多未涂好硅脂的CPU散热问题(影响散热性能的硅脂涂抹不当问题)
物联网计算机的CPU作为核心部件,工作时会产生大量的热量,为了保证其正常运行,通常需要使用硅脂来提高散热效果。然而,如果硅脂涂抹不当或涂抹不均匀,就会导致散热不良,从而影响计算机的性能和稳定性。本文将详细探 ...
【物联网】
阅读更多