安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件
2024-11-13 07:05:21业界动态 IT之家 漾仔
安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎就容易中招。
最新 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。
安全公司解析这一山寨 GitHub 应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户。
而在 Fickle Stealer 勒索软件本身方面,最新获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡信息等多项个人数据。
值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。
研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。
赞一个! ()
相关文章
- 光刻胶巨头 JSR 韩国 EUV 用 MOR 光刻胶生产基地开建,
- 亚马逊确认员工数据因第三方供应商网络安全事故泄露
- 国产首条超高世代基板玻璃生产线点火投产,单线设计产能
- 小鹏汇天分体式飞行汽车“陆地航母”完成全球公开首飞
- 软银集团 2025 财年第二财季净利润 1.18 万亿日元,同比
- 苹果 Apple Music 服务中断,部分用户受到影响
- 马斯克的“金手铐”:特斯拉近 10 万员工薪酬数据曝光,底
- 跨度 8500 公里,诺基亚完成全球首个基于 1Tbps 光网络
- 11 月 11 日快递业务量 7.01 亿件,创历年“双 11”当日
- 三星电子计划于韩国天安市新建封装工厂,扩容 HBM 内存