安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件
2024-11-13 07:05:21业界动态 IT之家 漾仔
安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎就容易中招。
最新 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。
安全公司解析这一山寨 GitHub 应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户。
而在 Fickle Stealer 勒索软件本身方面,最新获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡信息等多项个人数据。
值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。
研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。
赞一个! ()
相关文章
- 光明村全村给刘强东写感谢信:你的恩情,我们都记在心里
- 京东 App 大改版灰度测试:一级入口重新分布,透露三个业
- 全球首列商业化运营碳纤维地铁列车“CETROVO 1.0 碳星
- 市场监管总局:着力整治利用平台规则破坏公平竞争、侵害
- 铁路 12306 客服回应“5 天 3 崩”:近期是售票高峰,系统
- 市场监管总局:针对社会集中反映的“仅退款”问题约谈主
- 字节跳动对西藏日喀则地震灾区追加捐赠 1500 万元,累计
- Linux 基金会提出“Chromium 浏览器支持者”计划,谷歌
- 始料未及:AMD 高管暗讽酷睿 Ultra 处理器,称 R7 9800X3D
- 顺丰航空开通 2 条货运航线驰援西藏抗震救灾,无锡 / 石