Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用
黑客论坛上发布了一个用Rust编码的编码信息窃取恶意软件源代码 ,安全分析师警告,信代码该恶意软件已被积极用于攻击 。息窃
该恶意软件的取恶开发者称,仅用6个小时就开发完成,意软已被相当隐蔽,源警告VirusTotal的公布检测率约为22% 。

恶意软件开发者在一个暗网论坛上公布源代码
信息窃取恶意软件采用Rust(一种跨平台语言)编写的利用 ,源码库可在多个操作系统使用 。编码从其当前的信代码使用范围看,它目前只针对Windows操作系统 。息窃但它采用Rust编写意味着将其移植到Linux或macOS并不复杂 ,取恶所以原开发者或其他人可能在未来进行改写。意软已被
网络安全公司Cyble的源警告分析师对该信息窃取软件进行了采样,并将其命名为 "Luca Stealer"。公布
采样报告显示 ,Luca Stealer具有明显的云计算恶意功能 ,当执行时,它试图从30个基于Chromium的网络浏览器中窃取数据,它将窃取存储的信用卡、登录凭证和cookies等信息;它还针对"加密货币、浏览器钱包插件、Steam账户 、Discord代币 、Ubisoft Play等。香港云服务器

针对浏览器扩展程序
与其他信息窃取软件相比,Luca Stealer是密码管理器浏览器插件 ,可以窃取此类插件储存在本地的数据。它还会捕捉屏幕截图 ,将其保存为.png文件,执行 "whoami"对主机系统进行剖析 ,并将细节发送给其运营商。

收集主机系统信息
但Luca Stealer并不具备其他信息窃取软件都拥有的修改剪贴板内容功能 ,服务器租用该功能可以劫持加密货币交易的剪切器。
Cyble分析师介绍,被盗数据通过Discord webhooks或Telegram bots渗出,具体取决于渗出的文件是否超过50MB 。它使用Discord webhook将数据发回给攻击者 ,以获取更大的被盗数据日志。
被盗的免费模板数据压缩在ZIP文档中,并附有所包含内容的摘要,方便窃密者快速评估数据价值。

ZIP文件发送的被盗文件摘要
Cyble报告称,目前发现了至少25例Luca Stealer的在野利用,虽然源代码已被公布 ,但它是否会大规模部署还不得而知。模板下载但由于其源代码是免费公布,可能成为其滥用原因之一。
相关文章

英国最大物业公司因网络攻击损失730万英镑,业务中断长达四周
据报道,在2021年遭到网络攻击导致其业务系统瘫痪数周之后,英国最大的物业转易和服务商Simplify最终统计其遭受的损失高达730万英镑,业务终端时间长达四周。Simplify表示,虽然保险公司赔付2025-12-07
当今摄影领域,随着相机技术的不断进步,相机镜头的质量和性能也变得愈发重要。在众多品牌中,索尼一直以其出色的技术和优秀的相机镜头备受赞誉。其中,索尼135ZA镜头作为一款专业级镜头,以其卓越的表现赢得了2025-12-07
金士顿120g固态硬盘——性能卓越的存储选择(快速稳定、耐用可靠,金士顿120g固态硬盘是您的最佳选择)
随着科技的进步和数据需求的不断增长,硬盘成为电脑等设备中不可或缺的存储媒介。而金士顿120g固态硬盘以其卓越的性能和稳定性,在市场上备受推崇。本文将详细介绍金士顿120g固态硬盘的特点和优势。一:高速2025-12-07
Win10永久激活方法大揭秘(Win10激活攻略,告别试用期困扰)
随着Windows7的终止支持,越来越多的用户升级到了Windows10操作系统。然而,许多用户在使用过程中都会遇到一个共同的问题,即试用期到期后如何永久激活Win10,以免频繁提示激活和限制使用功能2025-12-07
一、背景随着信息技术的迅猛发展,互联网已深刻融入社会的各个层面,从日常生活到企业运营,再到国家基础设施。与此同时,网络威胁和攻击也呈现出多样化和复杂化的趋势,给网络安全带来了严峻挑战。近年来,从数据泄2025-12-07
MT8735性能解析(以MT8735性能为例,探讨其优势和应用领域)
作为一款广受欢迎的芯片,MT8735凭借其出色的性能和广泛的应用领域,成为了许多厂商的首选。本文将从不同角度对MT8735的性能进行详细解析,帮助读者更好地了解该芯片的特点和适用场景。一:架构设计与性2025-12-07

最新评论