成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 SteelFox 惡意軟件冒充流行軟件竊取瀏覽器數據

安全
這種惡意軟件冒充PDF編輯器、AutoCAD 和 JetBrains 等合法軟件, 通過在線論壇、種子跟蹤器和博客傳播。

Securelist 網絡安全研究人員發現了一種新型惡意軟件,這種惡意軟件冒充PDF編輯器、AutoCAD 和 JetBrains 等合法軟件, 通過在線論壇、種子跟蹤器和博客傳播。

該惡意軟件被研究人員稱為 "SteelFox",最早于2023年2月開始活躍,其主要目標是那些下載盜版軟件和軟件激活工具(破解版)的 Windows系統用戶。到目前為止,該惡意軟件已感染了全球超過1.1萬名用戶。

根據 Securelist 與 Hackread分享的博客文章,SteelFox 是一個功能齊全的“犯罪軟件捆綁包”,可從受感染的設備中提取敏感數據,包括信用卡信息、瀏覽歷史記錄和登錄憑證。它還收集系統信息,例如已安裝的軟件、正在運行的服務和網絡配置。

該惡意軟件的初始攻擊媒介涉及軟件激活器,這些激活器在在線論壇和種子跟蹤器上做廣告,作為免費激活合法軟件的一種方式。安裝后,惡意軟件會創建一個服務,即使在重啟后也會保留在系統上,并使用易受攻擊的驅動程序來提升權限。

該惡意軟件通過一個多階段攻擊鏈運行,首先是一個需要管理員權限的下載器。 執行后會將自身安裝為 Windows 服務,并使用 AES-128 加密來隱藏其組件。 該惡意軟件通過利用易受攻擊的驅動程序實現系統級訪問,并通過 SSL pinning 實現 TLS 1.3,以便與其命令服務器進行安全通信。

SteelFox 似乎沒有針對特定的個人或組織,而是在更大范圍內運作以感染盡可能多的用戶,目前已受到感染的用戶包括阿聯酋、印度、巴西、中國、俄羅斯、埃及、阿爾及利亞、墨西哥、越南、斯里蘭卡等10多個國家。

由于SteelFox的下載器具有雙重功能——同時提供軟件 "破解 "和惡意軟件,表明網絡犯罪分子使用了復雜的工具,并使用過時的驅動程序進行權限升級。因此,企業及用戶確保系統及時打上了安全補丁變得格外重要,同時盡量從官方來源下載正版軟件。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-03-30 08:46:10

Android惡意軟件應用程序

2021-12-31 10:49:02

惡意軟件黑客網絡攻擊

2024-10-14 16:42:30

2021-09-30 10:17:31

惡意軟件黑客網絡攻擊

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2024-04-26 15:33:26

2021-03-31 10:34:14

網絡安全網絡安全技術周刊

2025-04-22 09:23:37

2023-05-29 19:17:31

2021-02-28 13:29:16

黑客惡意軟件網絡攻擊

2021-04-09 09:02:00

惡意軟件Android劫持會話

2023-10-09 16:24:48

2023-08-30 23:15:07

2014-12-26 14:35:34

2023-07-11 07:43:22

2009-09-02 21:16:40

2022-05-26 14:53:14

惡意軟件ChromeLoad瀏覽器

2017-11-16 15:54:01

2015-11-09 16:21:13

2014-12-09 14:18:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区日本 | 日韩在线综合 | 国产精品一区在线播放 | 一级黄色毛片免费 | 97精品超碰一区二区三区 | 九九综合九九 | 污片在线免费观看 | 国产aⅴ爽av久久久久久久 | 久久草在线视频 | 欲色av | 欧产日产国产精品视频 | 成人在线观看网站 | 毛片网站在线观看视频 | 亚洲综合首页 | 久久久久久久国产 | 在线成人www免费观看视频 | 亚洲福利视频一区二区 | 国产在线网站 | 黑人中文字幕一区二区三区 | 成人久久视频 | 国产福利视频导航 | 亚洲一区二区三区免费在线观看 | 男人的天堂中文字幕 | 一区二区三区国产精品 | 欧美aaaaaaaaaa| 久久久免费毛片 | 久久99精品久久 | 亚洲精品欧美 | 最新伦理片 | 天天射天天干 | 国产精品毛片一区二区三区 | 精品欧美久久 | 久久国产精品视频 | 国产日韩精品视频 | www.久久 | 9191av| 精品不卡 | 国产成人精品一区二 | 国精产品一品二品国精在线观看 | 色欧美综合 | 中文字幕视频在线观看 |