您现在的位置是:测试开发营 > 系统运维
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
测试开发营2025-11-26 21:39:28【系统运维】6人已围观
简介Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人
Securelist 网络安全研究人员发现了一种新型恶意软件,新型这种恶意软件冒充PDF编辑器、恶意AutoCAD 和 JetBrains 等合法软件,软件软件 通过在线论坛、冒充种子跟踪器和博客传播 。流行浏览

该恶意软件被研究人员称为 "SteelFox" ,窃取器数最早于2023年2月开始活跃,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充
根据 Securelist 与 Hackread分享的云计算流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包” ,可从受感染的新型设备中提取敏感数据,包括信用卡信息 、恶意浏览历史记录和登录凭证 。软件软件它还收集系统信息 ,例如已安装的软件 、正在运行的服务器租用服务和网络配置。
该恶意软件的初始攻击媒介涉及软件激活器 ,这些激活器在在线论坛和种子跟踪器上做广告,作为免费激活合法软件的一种方式 。安装后 ,恶意软件会创建一个服务,即使在重启后也会保留在系统上 ,并使用易受攻击的驱动程序来提升权限 。
该恶意软件通过一个多阶段攻击链运行 ,源码下载首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问 ,并通过 SSL pinning 实现 TLS 1.3 ,以便与其命令服务器进行安全通信 。
SteelFox 似乎没有针对特定的个人或组织,而是免费模板在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋、印度、巴西 、中国、俄罗斯 、埃及 、阿尔及利亚、墨西哥、越南、建站模板斯里兰卡等10多个国家 。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具,并使用过时的驱动程序进行权限升级 。因此,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件 。
很赞哦!(31)
上一篇: 请注意,PDF正在传播恶意软件
下一篇: 电动汽车充电站管理系统安全分析
相关文章
- Google宣布:将删除闲置时长超过2年的账户
- 荣事达油汀的特点与优势(探究荣事达油汀的性能和用户体验)
- D-LinkDIR-615无线路由器的优势和功能(一款性价比高、易于安装和使用的无线路由器)
- 微星X370性能全面评测(探究微星X370主板的性能优势与特点)
- 信息生命周期管理五大关键影响
- 探索以图丽80-400的卓越性能与功能(发掘出色画质和广泛变焦范围的全能镜头)
- VivoX5全能K歌利器的实用性解析(探索VivoX5全名K歌功能的强大娱乐性能)
- CPU芯片主板位数对计算机性能的影响(探索不同位数CPU芯片主板对计算机性能的差异及选择建议)
- “零”信任,到底是信任还是不信任?
- 康星消毒柜的安全与便利性解析(-消毒柜,康星,安全,便利)
热门文章
站长推荐
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 香港物理机企业服务器网站建设亿华云b2b信息平台源码库云服务器







