您现在的位置是:测试开发营 > 系统运维
新的基于Golang的Skuld恶意软件从Windows 窃取数据
测试开发营2025-11-26 18:24:28【系统运维】4人已围观
简介一个新的基于Golang的恶意软件 Skuld,已经危及欧洲、东南亚和美国的Windows系统。Trellix研究员Ernesto Fernández Provecho在星期二的分析中说:这种新的恶意
一个新的基于基于Golang的恶意软件 Skuld,已经危及欧洲、恶意东南亚和美国的软件Windows系统 。
Trellix研究员Ernesto Fernández Provecho在星期二的数据分析中说:这种新的恶意软件试图从受害者那里窃取敏感信息 。主要是基于搜索存储在 Discord 和网络浏览器等应用程序中的数据。免费模板

Skuld与Creal Stealer、恶意Luna Grabber和BlackCap Grabber等公开的软件恶意窃取软件有相似之处 ,都是数据一位化名为Deathined的开发者的“杰作”。
该恶意软件在执行时 ,基于会检查它是恶意否在虚拟环境中运行 ,以试图阻挠分析 。源码下载软件从而进一步提取正在运行的数据进程列表 ,并将其与预定义的基于阻止列表进行比较 。如果有进程与阻止列表中的恶意进程相匹配 ,Skuld就会终止相匹配的软件进程。
除了收集系统元数据,该恶意软件还具有收集存储在网络浏览器中的cookies和凭证以及Windows用户配置文件夹的亿华云能力,包括桌面、文档 、下载 、图片 、音乐 、视频和OneDrive。
Skuld的部分样本还包含一个剪切器模块,用于更改剪贴板内容并通过交换钱包地址来窃取加密货币资产 ,网络安全公司推测这项功能可能正在开发中 。香港云服务器
数据渗出是通过攻击者参与控制的Discord网络钩子或Gofile上传服务实现的。在后者的情况下 ,使用相同的 Discord 网络钩子功能将向攻击者发送一个参考 URL ,以窃取包含被盗数据的上传 ZIP 文件。
这一发展表明,建站模板由于Go编程语言的 "简单 、高效和跨平台兼容性",在攻击者中被积极采用,从而使其成为针对多个操作系统并扩大其受害者池的有吸引力的工具 。
此外,Golang的编译性质使恶意软件作者能够生成二进制可执行文件,这些可执行文件在分析和逆向工程方面更具挑战性 。云计算这也使得安全研究人员和传统的反恶意软件解决方案更难有效地检测和缓解这些威胁 。
参考链接 :https://thehackernews.com/2023/06/new-golang-based-skuld-malware-stealing.html
很赞哦!(19)
上一篇: 商务旅行者的五大网络安全策略
下一篇: 企业需要做好应对的三种网络威胁
热门文章
站长推荐
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 咪咕听书(一键畅听,走进无限的阅读世界) 企业服务器香港物理机亿华云b2b信息平台云服务器网站建设源码库







