首页
/
每日頭條
/
科技
/
黑暗互聯網最新版本
黑暗互聯網最新版本
更新时间:2025-03-17 19:05:46

最近,一種名為"Stealc"的新型信息竊取惡意軟件在暗網中流傳,它不僅在尋找下一個受害者,而且還在尋找下一個客戶。來自SEKOIA的網絡安全研究人員最近發現,一個名為"普利茅斯"的威脅行為者在多個地下論壇上宣傳該惡意軟件。

黑暗互聯網最新版本(暗網出現專注于竊取信息的惡意軟件)1

據介紹,Stealc是一個功能齊全、随時可以使用的信息竊取工具,它基于更流行的信息竊取工具所帶來的"經驗"搭建出來,如Vidar、Racoon、Mars和Redline Stealer。

Stealc至少每周會有一次新的調整和升級。它的一些新功能包括一個指揮和控制(C&C)中心的URL随機器,以及改進的日志搜索和排序系統。

黑暗互聯網最新版本(暗網出現專注于竊取信息的惡意軟件)2

除了這些,Stealc還具有以下特點和能力:

大小隻有80KB

使用合法的第三方DLL

用C語言編寫,濫用WindowsAPI函數

自動竊取并發回數據

針對22個浏覽器、75個插件和25個桌面錢包設計

黑暗互聯網最新版本(暗網出現專注于竊取信息的惡意軟件)3

除了在暗網論壇上做廣告外,"普利茅斯"還通過創建關于如何破解軟件的虛假YouTube教程,将惡意軟件部署到各種電腦上。然後,這些視頻将把毫無戒心的用戶引向一個将部署Stealc的下載網站。

一旦惡意軟件安裝在受害者的電腦上,它就會進行反分析檢查,以确保它不是在虛拟環境或沙盒上運行。接下來,它加載Windows API函數并開始與C&C中心通信,以發送受害者的硬件标識符和構建名稱。然後,該惡意軟件将收到一組指令。

在這一點上,Stealc将開始從目标浏覽器、擴展程序和應用程序收集數據。它還将執行其文件抓取器(如果其處于活動狀态),并将所有文件提交到C&C服務器。在成功竊取數據後,Stealc将自己和下載的DLL文件從受害者的電腦中删除,以避免被發現。

SEKOIA表示,它已經發現了40多個與Stealc有關的C&C服務器,這意味着該惡意軟件已經在分發竊取者惡意軟件的網絡犯罪分子中流行起來。

為了保護你的電腦免受惡意軟件的侵害,請始終保持你的安全軟件的更新,不要從草率的網站下載或安裝軟件。最後,不要打開未經請求的電子郵件的附件或鍊接,因為它們可能含有惡意軟件。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
汽車充手機電哪來的
汽車充手機電哪來的
對于手機重度依賴患者的我來說,每當手機電量低于50%而恰巧此時又需要出門時,内心都是忐忑的。在我的生活中經常出現以下場景:在開車時一邊使用導航一邊用原廠USB接口為手機充電,到達目的地後拔掉數據線,手機提示“電量不足”......朋友,此刻...
2025-03-17
excel找到文件夾的路徑
excel找到文件夾的路徑
Hello,大家好,實際工作中大家有沒有遇到過這樣的情況,就是電腦中的文件夾中的文件非常的多,想要找到某一個文件夾需要很長的時間,這個尋找的過程及其浪費時間,今天就跟大家分享下我們如何在excel中制作文件夾目錄,讓你能快速的找到文件夾中的...
2025-03-17
華為暢享2平闆怎麼樣
華為暢享2平闆怎麼樣
華為暢享2平闆怎麼樣?機情燴:魯大師機情燴彙集每日重點,有趣機情要買機、喜歡搞機的小夥伴歡迎随時評價交流,我來為大家講解一下關于華為暢享2平闆怎麼樣?跟着小編一起來看一看吧!華為暢享2平闆怎麼樣機情燴:魯大師機情燴彙集每日重點,有趣機情。要...
2025-03-17
新版快手短
新版快手短
IT之家4月27日消息據Tech星球報道,快手近期在海外谷歌PLAY應用商店中,上線了一款名為「SnackVideo」的短視頻App,界面跟TikTok極為類似。IT之家了解到,雖然快手在海外已經有一款短視頻産品「Kwai」,但「Snack...
2025-03-17
簡述vray的整體渲染流程
簡述vray的整體渲染流程
SolidRocks是3DMax的插件,可以在3DMAX中完全自動化的完成VRay複雜的參數設置,從而加速我們的工作效果,不需要再為這些參數設置而煩惱。官網通過Evermotion場景模型渲染測試,渲染速度提高了近3倍。本版本支持3DMAX...
2025-03-17
Copyright 2023-2025 - www.tftnews.com All Rights Reserved