Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器

针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器

Eswlnk的头像
Eswlnk
2023-05-29 12:37:41
针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器-Eswlnk Blog
智能摘要 AI
近日,网络安全研究人员发现了一种新型隐蔽信息窃取恶意软件——Bandit Stealer,主要针对Windows系统,利用Go编程语言开发,具备跨平台潜力。该恶意软件通过网络钓鱼邮件传播,伪装成普通文档吸引用户点击,实际在后台触发感染。它采用多种隐蔽技术,如沙箱检测、黑名单进程终止及注册表修改,确保持久性和数据窃取。Bandit Stealer不仅窃取网络浏览器和加密货币钱包数据,还与其他窃取恶意软件(如Luca、StrelaStealer等)共同推动信息窃取市场的快速增长。据统计,俄罗斯市场被盗日志数量在两年内激增670%,显示此类威胁正变得更为复杂和致命。

最近,网络安全领域的研究人员发现了一种新型的隐蔽信息窃取恶意软件,名为 Bandit Stealer。该恶意软件因其针对众多网络浏览器和加密货币钱包而备受关注。

针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器-Eswlnk Blog

使用 Go 编程语言开发

据趋势科技在周五的一份报告中指出,Bandit Stealer 是使用 Go 编程语言开发的,可能允许跨平台兼容性,因此它有可能扩展到其他平台。

针对 Windows 的运行

目前,该恶意软件专注于以 Windows 为目标,通过使用名为 runas.exe 的合法命令行工具进行自身的提升权限并收集大量数据。使用 runas.exe 命令,用户可以以管理员身份或任何其他具有适当权限的用户帐户运行程序,从而为运行关键应用程序提供更安全的环境,或执行系统级任务。

隐蔽性强

Bandit Stealer 结合检查以确定它是在沙箱还是虚拟环境中运行,并终止列入黑名单的进程列表以隐藏它在受感染系统上的存在。它还通过修改 Windows 注册表来建立持久性,然后再开始其数据收集活动。

传播途径

该恶意软件据说是通过网络钓鱼电子邮件分发的,其中包含一个投放文件,该文件打开一个看似无害的 Microsoft Word 附件作为分散注意力的手段,同时在后台触发感染。

窃取恶意软件的发展趋势

除了 Bandit Stealer,还出现了 Luca、StrelaStealer、DarkCloud、WhiteSnake 和 Invicta Stealer 等商品窃取恶意软件。这些恶意软件的传播途径也在不断变化,从垃圾邮件到社交网络,甚至是通过 YouTube 视频传播。

从窃取者那里收集的数据可以在许多方面使运营商受益,但也会造成严重的损失。被盗信息可以被用于身份盗窃、经济利益、数据泄露、撞库攻击和帐户接管等目的,并可能被出售给其他攻击者,作为后续攻击的基础。

信息窃取市场

Secureworks Counter Threat Unit (CTU) 收集的数据显示,“蓬勃发展的信息窃取市场”正在崛起。根据该公司披露的数据,俄罗斯市场上被盗日志的数量在 2021 年 6 月至 2023 年 5 月期间猛增了 670%。

尽管 MaaS 生态系统越来越复杂,执法行动促使威胁行为者在 Telegram 上兜售他们的软件。这显示出窃取恶意软件不断演变为更致命的威胁。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
加密安全漏洞货币
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Hades | 结合多种规避技术的 Go Shellcode 加载器
上一篇
使用CS的Spear Phish攻击技术及Web Clone实现钓鱼攻击
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

MacOS应该如何管理CPU内核
2022-04-26 0:30:31
「原创教程」关于 DoH 流量的特征获取和恶意流量的防御策略
2022-11-11 18:44:04
HTTPS安全探秘:黑暗中的证书游戏 | 从自签名到CA机构,解密搭建SSL证书的不为人知之道
2023-11-25 1:19:52

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.960 秒   |  SQL查询 22 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈