您现在的位置是:测试开发营 > IT资讯
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
测试开发营2025-11-26 19:38:37【IT资讯】8人已围观
简介Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人
Securelist 网络安全研究人员发现了一种新型恶意软件 ,新型这种恶意软件冒充PDF编辑器 、恶意AutoCAD 和 JetBrains 等合法软件,软件软件 通过在线论坛、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox",窃取器数最早于2023年2月开始活跃,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充
根据 Securelist 与 Hackread分享的免费模板流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”,可从受感染的新型设备中提取敏感数据 ,包括信用卡信息、恶意浏览历史记录和登录凭证 。软件软件它还收集系统信息 ,例如已安装的软件 、正在运行的香港云服务器服务和网络配置 。
该恶意软件的初始攻击媒介涉及软件激活器 ,这些激活器在在线论坛和种子跟踪器上做广告 ,作为免费激活合法软件的一种方式。安装后 ,恶意软件会创建一个服务,即使在重启后也会保留在系统上 ,并使用易受攻击的驱动程序来提升权限。
该恶意软件通过一个多阶段攻击链运行,云计算首先是一个需要管理员权限的下载器 。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问 ,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信。
SteelFox 似乎没有针对特定的个人或组织 ,而是模板下载在更大范围内运作以感染尽可能多的用户 ,目前已受到感染的用户包括阿联酋、印度 、巴西、中国、俄罗斯 、埃及 、阿尔及利亚 、墨西哥 、越南 、建站模板斯里兰卡等10多个国家。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件 ,表明网络犯罪分子使用了复杂的工具,并使用过时的驱动程序进行权限升级 。因此,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件。
很赞哦!(123)
上一篇: MD5 到底算不算一种加密算法?
下一篇: 重磅!Twitter 源代码泄露
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击 香港物理机亿华云b2b信息平台企业服务器云服务器网站建设源码库







