您现在的位置是:测试开发营 > 数据库
八进制窃密木马:结构化窃取 VPN 配置、密码及浏览器 Cookie 的新型威胁
测试开发营2025-11-26 19:45:58【数据库】2人已围观
简介网络安全研究人员在GitHub发现一款伪装成合法取证工具的新型凭证窃取程序——Octalyn Stealer八进制窃密木马),该恶意软件专门窃取VPN配置、浏览器凭证及加密货币钱包等敏感数据。双重伪装
网络安全研究人员在GitHub发现一款伪装成合法取证工具的进制结构及浏新型凭证窃取程序——Octalyn Stealer(八进制窃密木马),该恶意软件专门窃取VPN配置、窃密取浏览器凭证及加密货币钱包等敏感数据。木马密码

这款于2025年7月首次被发现的恶意软件 ,表面宣称是配置教育研究工具,亿华云实则具备完整的览器数据窃取与渗透功能 。其采用C++核心负载与Delphi构建界面的型威胁双语言架构,使不同技术水平的进制结构及浏攻击者都能轻易使用。
该木马仅需Telegram机器人令牌和聊天ID即可生成有效载荷 ,窃密取大幅降低了网络犯罪的香港云服务器木马密码技术门槛 。部署后,化窃木马通过多重机制实现持久化运行 ,配置并将窃取数据按结构化目录分类存储 ,览器便于后续处理 。型威胁
商业级数据窃取架构Cyfirma研究团队在常规威胁狩猎中发现,进制结构及浏该木马具有以下典型特征:
在GitHub仓库维持取证工具伪装,包含教育免责声明完整集成非授权数据收集所需组件专门针对比特币 、服务器租用以太坊、莱特币和门罗币等加密货币钱包为每类加密货币创建独立子目录 ,系统化窃取钱包地址、私钥、助记词及配置文件除金融数据外 ,该木马还全面窃取Chrome、Edge和Opera等浏览器的密码 、云计算Cookie、自动填充数据及浏览历史记录 。

木马感染流程始于Build.exe的执行,该组件作为高级投放器 :
调用Windows API函数GetTempPathA定位系统临时目录按照getenv("TEMP") + "\\Octalyn"模式创建工作文件夹通过静默模式循环调用ShellExecuteA释放三个嵌入式可执行文件主载荷TelegramBuild.exe会立即创建包括"加密钱包"、"浏览器扩展" 、"VPN"、"游戏"和"社交应用"在内的高防服务器精细目录结构,体现其商业化设计特征 。
浏览器数据窃取技术该木马采用先进的浏览器数据提取技术:
针对Chrome Cookie存储路径"\\Google\\Chrome\\User Data\\Default\\Network\\Cookies"使用Chrome本地加密密钥解密存储的Cookie对Edge和Opera浏览器执行类似操作
数据收集完成后 ,木马通过PowerShell命令将所有信息压缩为ZIP存档,再通过TLS加密连接传输至攻击者控制的Telegram频道api.telegram.org。建站模板
很赞哦!(62)
上一篇: 网络风险评估是什么以及为什么需要
相关文章
- ATT&CK Initial Access 打点技术攻防
- 英伟达710显卡的性能与特点(探索英伟达710显卡的卓越表现和创新特性)
- 电光火石电脑安装教程(为您解析电脑组装步骤,让您成为电脑高手)
- 联想电脑打印错误的解决方法(解决联想电脑打印错误的实用技巧)
- 恶意软件 Stealc “横空出世”,窃密能力一流
- 探究电脑工作组密码错误的原因与解决方法(解决电脑工作组密码错误的实用技巧)
- 电脑循环风扇机箱安装教程(轻松学习如何正确安装电脑循环风扇机箱)
- 用彩纸打造趣味电脑教程(彩纸DIY教程,让电脑知识更有趣)
- LastPass 遭黑客攻击,源代码和专有技术泄漏
- 电脑错误关机后重启很慢的原因及解决方法(电脑重启速度缓慢的关键问题和有效解决方案)
站长推荐
友情链接
- 2022年及以后的四个数据中心提示
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 原来这才是2022企业都愿意选择云服务器的原因
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 恶意 AI 模型正掀起网络犯罪新浪潮 企业服务器香港物理机源码库网站建设亿华云b2b信息平台云服务器







