首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 科技 > 黑暗互联网最新版本(暗网出现专注于窃取信息的恶意软件)
黑暗互联网最新版本(暗网出现专注于窃取信息的恶意软件)
更新时间:2024-07-08 23:23:26

最近,一种名为"Stealc"的新型信息窃取恶意软件在暗网中流传,它不仅在寻找下一个受害者,而且还在寻找下一个客户。来自SEKOIA的网络安全研究人员最近发现,一个名为"普利茅斯"的威胁行为者在多个地下论坛上宣传该恶意软件。

黑暗互联网最新版本(暗网出现专注于窃取信息的恶意软件)1

据介绍,Stealc是一个功能齐全、随时可以使用的信息窃取工具,它基于更流行的信息窃取工具所带来的"经验"搭建出来,如Vidar、Racoon、Mars和Redline Stealer。

Stealc至少每周会有一次新的调整和升级。它的一些新功能包括一个指挥和控制(C&C)中心的URL随机器,以及改进的日志搜索和排序系统。

黑暗互联网最新版本(暗网出现专注于窃取信息的恶意软件)2

除了这些,Stealc还具有以下特点和能力:

大小只有80KB

使用合法的第三方DLL

用C语言编写,滥用WindowsAPI函数

自动窃取并发回数据

针对22个浏览器、75个插件和25个桌面钱包设计

黑暗互联网最新版本(暗网出现专注于窃取信息的恶意软件)3

除了在暗网论坛上做广告外,"普利茅斯"还通过创建关于如何破解软件的虚假YouTube教程,将恶意软件部署到各种电脑上。然后,这些视频将把毫无戒心的用户引向一个将部署Stealc的下载网站。

一旦恶意软件安装在受害者的电脑上,它就会进行反分析检查,以确保它不是在虚拟环境或沙盒上运行。接下来,它加载Windows API函数并开始与C&C中心通信,以发送受害者的硬件标识符和构建名称。然后,该恶意软件将收到一组指令。

在这一点上,Stealc将开始从目标浏览器、扩展程序和应用程序收集数据。它还将执行其文件抓取器(如果其处于活动状态),并将所有文件提交到C&C服务器。在成功窃取数据后,Stealc将自己和下载的DLL文件从受害者的电脑中删除,以避免被发现。

SEKOIA表示,它已经发现了40多个与Stealc有关的C&C服务器,这意味着该恶意软件已经在分发窃取者恶意软件的网络犯罪分子中流行起来。

为了保护你的电脑免受恶意软件的侵害,请始终保持你的安全软件的更新,不要从草率的网站下载或安装软件。最后,不要打开未经请求的电子邮件的附件或链接,因为它们可能含有恶意软件。

,
相关推荐RECOMMEND
fastreport添加页码(如何在报表工具)
FastReportOnlineDesigner是一个跨平台的可视化Web报表设计器,想要了解更多版本的FastReport价格信息,欢迎咨询慧都在线客服。在FastReportOnlineDesig...
路由器wan口速率模式设置(家用无线路由器中网络参数配置)
家用无线路由器网络参数中的动态IP、静态IP使用方法:动态IP:动态IP一般情况下用于二级路由器,什么是二级路由器呢?二级路由器主要是拓宽覆盖范围,对于接收信号小于2格的情况下,为了节省成本一般会采用...
顺丰快递状态24小时没有更新(部分用户顺丰速运客户端下单缓慢)
12月12日,“顺丰崩了”登上热搜。有网友在社交网络上表示,“怪不得下午几个文件半天刷不出来。”还有网友表示,“还以为是手机网络问题。”12月12日晚间,顺丰集团官方微博发布消息回应:“12日下午,部...
交换机路由器防火墙安全配置(数据机房内交换机)
交换机、路由器、防火墙几乎是现代局域网络都要使用的网络设备,其中,交换机负责连接网络设备(如交换机、路由器、防火墙、无线AP等)和终端设备(如计算机、服务器、摄像头、网络打印机等);路由器实现局域网与...
安佳黄油小包装原味可以做烘焙吗(火腿黄油吐司片)
三明治算是比较方便快捷的早餐了食材丰富,一口下去都能吃到但便利店的三明治永远吃不到温暖的味道不如自己来一份ByMrs.梁大脸【豆果美食官方认证达人】用料吐司片4-5片生菜两片黑胡椒粉少许安佳易涂抹黄油...
比较好用方便的输入法有哪些(手机输入法哪个最好)
近年来,手机输入法逐渐成为当前工作和生活场景中手机应用的“刚性需求”,而“懂你所想”已经成为衡量手机输入法核心的重要因素。在目前的主流输入法中,百度输入法总是很亮,受到很多用户的喜爱。这是一款深受年轻...