您现在的位置是:网络安全 >>正文
恶意软件Raccoon升级,窃取密码效率将大大提高
网络安全5人已围观
简介近期,在线平台Zscaler安全专家发布了对Raccoon Stealer恶意软件新变种的分析,据研究,该恶意软件的新变种是用C语言编写的,与以前主要用C++ 编写的版本不同,并且Raccoon St ...

近期 ,恶意在线平台Zscaler安全专家发布了对Raccoon Stealer恶意软件新变种的软件分析,据研究 ,取密该恶意软件的码效新变种是用C语言编写的,与以前主要用C++ 编写的提高版本不同,并且Raccoon Stealer 2.0 具有新的恶意后端和前端,亿华云以及更有效地窃取凭据和其他数据的软件代码。
该恶意软件的取密新版本也可以在32位和64位系统上运行,无需任何额外的码效依赖项,而是提高直接从其C2服务器获取8个合法 DLL(而不是依赖 Telegram Bot API) 。C2还负责恶意软件的恶意配置 ,源码库包括目标应用程序、软件托管dll的取密URL和用于数据导出的令牌 。然后,码效服务器接收机器指纹数据 ,提高并等待包含被盗信息的单个POST请求 。
Raccoon Stealer 2.0窃取的数据类型包括系统指纹信息、浏览器密码、源码下载cookies 、自动填充数据和保存的信用卡、加密货币钱包 、位于所有磁盘上的文件、屏幕截图和已安装的应用程序列表 。Zscaler还表示 ,“我们还看到了 Raccoon Stealer v2 通过使用动态解析 API 名称而不是静态加载的香港云服务器机制来隐藏其意图的变化 。”
据报道,在俄罗斯入侵乌克兰期间,该恶意软件的一名主要开发人员不幸离世后 ,Raccoon Stealer 业务于2022年3月曾短暂关闭 。不过根据Sekoia安全分析师的分析,该团队随后在暗网论坛上写道,Raccoon Stealer即将回归,服务器租用并暗示Raccoon Stealer在五月份的时候就已经在开发中了。
Zscaler说,“Raccoon Stealer 作为恶意软件即服务他们在过去几年中变得很流行,并且已经观察到了几起Raccoon Stealer恶意软件的事件 。该恶意软件的作者不断为该恶意软件添加新功能。这是该恶意软件在 2019 年首次发布后的第二个主要版本。建站模板这表明该恶意软件很可能在不断演变 ,并继续对组织构成威胁。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/535b899456.html
相关文章
网络安全的三个最关键领域
网络安全通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势 ...
【网络安全】
阅读更多电脑凤凰系统使用技巧教程(掌握电脑凤凰系统的关键技巧,提升工作效率)
网络安全随着科技的发展,电脑凤凰系统已成为许多人生活中必不可少的工具。然而,很多人仅仅只会基本的操作,对于系统中更多实用的功能并不熟悉。本文将为大家分享一些关于电脑凤凰系统使用的技巧,帮助大家更加高效地运用这 ...
【网络安全】
阅读更多机械硬盘格式化分配单元大小什么意思
网络安全很多小伙伴在机械硬盘或者u盘格式化的时候,遇见格式化分配单元大小是什么意思呢?以及分配单元大小多少比较合适呢?一般情况下选择默认的分配大小,那么默认的大小是多少呢,一般不同的系统有不同的默认值,具体的 ...
【网络安全】
阅读更多