您现在的位置是:电脑教程 >>正文
Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用
电脑教程14649人已围观
简介黑客论坛上发布了一个用Rust编码的信息窃取恶意软件源代码,安全分析师警告,该恶意软件已被积极用于攻击。该恶意软件的开发者称,仅用6个小时就开发完成,相当隐蔽,VirusTotal的检测率约为22%。 ...
黑客论坛上发布了一个用Rust编码的编码信息窃取恶意软件源代码,安全分析师警告,信代码该恶意软件已被积极用于攻击。息窃
该恶意软件的取恶开发者称 ,仅用6个小时就开发完成,意软已被相当隐蔽,源警告VirusTotal的公布检测率约为22%。

恶意软件开发者在一个暗网论坛上公布源代码
信息窃取恶意软件采用Rust(一种跨平台语言)编写的利用,建站模板可在多个操作系统使用。编码从其当前的信代码使用范围看,它目前只针对Windows操作系统。息窃但它采用Rust编写意味着将其移植到Linux或macOS并不复杂 ,取恶所以原开发者或其他人可能在未来进行改写 。意软已被
网络安全公司Cyble的源警告分析师对该信息窃取软件进行了采样,并将其命名为 "Luca Stealer"。公布
采样报告显示 ,Luca Stealer具有明显的高防服务器恶意功能 ,当执行时 ,它试图从30个基于Chromium的网络浏览器中窃取数据,它将窃取存储的信用卡 、登录凭证和cookies等信息;它还针对"加密货币、浏览器钱包插件、Steam账户、Discord代币、Ubisoft Play等 。源码下载

针对浏览器扩展程序
与其他信息窃取软件相比 ,Luca Stealer是密码管理器浏览器插件 ,可以窃取此类插件储存在本地的数据 。它还会捕捉屏幕截图,将其保存为.png文件 ,执行 "whoami"对主机系统进行剖析 ,并将细节发送给其运营商。

收集主机系统信息
但Luca Stealer并不具备其他信息窃取软件都拥有的修改剪贴板内容功能 ,亿华云该功能可以劫持加密货币交易的剪切器。
Cyble分析师介绍 ,被盗数据通过Discord webhooks或Telegram bots渗出,具体取决于渗出的文件是否超过50MB。它使用Discord webhook将数据发回给攻击者,以获取更大的被盗数据日志。
被盗的免费模板数据压缩在ZIP文档中,并附有所包含内容的摘要,方便窃密者快速评估数据价值。

ZIP文件发送的被盗文件摘要
Cyble报告称,目前发现了至少25例Luca Stealer的在野利用,虽然源代码已被公布 ,但它是否会大规模部署还不得而知。源码库但由于其源代码是免费公布,可能成为其滥用原因之一。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/461a899530.html
相关文章
积极实施战略转型 Akamai赋能企业“安全出海”
电脑教程近年来,由于疫情的影响,全球数字化进程不断加速,在这机遇与挑战并存的时刻,网络安全成为企业面临的重要挑战。对于“出海”企业来说,提高“免疫力”保护自己,顺利“起航出海”更是重中之重。“安全出海”挑战重 ...
【电脑教程】
阅读更多edge浏览器去掉任务栏中的图标教程
电脑教程作为windows10系统自带的浏览器,edge浏览器给微软用户带来了更好的功能体验,随着不断的更新与升级,edge浏览器力求为用户带来更快、更安全及更便捷的网络浏览体验,因此edge浏览器收获了庞大 ...
【电脑教程】
阅读更多win10x系统更新了什么功能内容
电脑教程就在微软公司推出了win10凑在哦系统之后,紧接着不久再次出现了一个新的版本:windows X。那么对于这个系统相信很多小伙伴都是十分好奇吧。就win10x系统更新了什么功能内容这个问题来说,大概是 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 小巧便携的平板Mini(探索Mini平板的无限可能,解放你的创造力)
- 三星G22W评测(揭秘三星G22W的卓越性能与强大功能,发现专业显示器的魅力)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 冰箱的物品放置技巧(合理安排冰箱空间,保持食物新鲜)
- 乐视视频会员的优势与功能剖析(畅享海量影视资源,尽在乐视视频会员)
- 电脑U盘系统安装教程(通过U盘安装操作系统,让您的电脑焕然一新)
- 探索takara的品牌魅力(揭示takara在创新科技和可持续发展方面的领先地位)
- 联想T41笔记本(探索联想T41笔记本的优势和用户体验)
- DysonHotCool(DysonHotCool三合一产品优势与用户体验) 亿华云企业服务器香港物理机云服务器网站建设b2b信息平台源码库