新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据

  发布时间:2025-12-07 15:37:43   作者:玩站小弟   我要评论
Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人 。

Securelist 网络安全研究人员发现了一种新型恶意软件,新型这种恶意软件冒充PDF编辑器 、恶意AutoCAD 和 JetBrains 等合法软件 ,软件软件 通过在线论坛、冒充种子跟踪器和博客传播 。流行浏览

该恶意软件被研究人员称为 "SteelFox"  ,窃取器数最早于2023年2月开始活跃,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户 。到目前为止,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充

根据 Securelist 与 Hackread分享的亿华云流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”  ,可从受感染的新型设备中提取敏感数据,包括信用卡信息、恶意浏览历史记录和登录凭证。软件软件它还收集系统信息 ,例如已安装的软件、正在运行的香港云服务器服务和网络配置 。

该恶意软件的初始攻击媒介涉及软件激活器,这些激活器在在线论坛和种子跟踪器上做广告 ,作为免费激活合法软件的一种方式 。安装后,恶意软件会创建一个服务 ,即使在重启后也会保留在系统上 ,并使用易受攻击的驱动程序来提升权限 。

该恶意软件通过一个多阶段攻击链运行 ,源码库首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务 ,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问 ,并通过 SSL pinning 实现 TLS 1.3 ,以便与其命令服务器进行安全通信 。

SteelFox 似乎没有针对特定的个人或组织 ,而是云计算在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋、印度 、巴西 、中国  、俄罗斯、埃及、阿尔及利亚  、墨西哥、越南、服务器租用斯里兰卡等10多个国家 。

由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件 ,表明网络犯罪分子使用了复杂的工具  ,并使用过时的驱动程序进行权限升级  。因此 ,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件 。

  • Tag:

相关文章

  • 搜狗拼音输入法加密漏洞暴露用户输入

    搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入。搜狗输入法是国内排名第一的输入法,有超过4.55亿月活用户,支持Windows、安卓、iOS、Linux等系统。搜狗拼音输入法加密漏洞暴露用户输入加拿大
    2025-12-07
  • 七个常见数据中心迁移挑战

    数据中心迁移可能具有挑战性,但正确的规划可以防止一些问题和陷阱。企业应了解数据中心迁移中最常见的问题,以避免成本过高、延迟和潜在的数据丢失。通过充分的规划、实践运行和仔细的执行,任何企业都可以成功迁移
    2025-12-07
  • 数据中心为了提高物理安全性需要提高设备互操作性

    物理威胁的增加促使人们使用互联技术来实现更智能的数据中心安全。许多企业现在依赖数据中心来存放他们每天产生的大量数据。数据中心提供了便利,可以实现大容量的数据存储,使企业可以省去存储在本地的服务器,以及
    2025-12-07
  • Nginx配置实践指南:提升性能、组织清晰、操作高效

    Nginx是一个流行的开源Web服务器和反向代理服务器,具有高性能和可靠性。在使用Nginx时,遵循最佳实践和安全性考虑是非常重要的。下面是关于Nginx的最佳配置实践、安全性考虑和建议,以及更新和维
    2025-12-07
  • 2024攻防演练:4大趋势凸显,如何做好常态化安全防御?

    近年来,全国性攻防演练逐渐常规化。攻防演练不仅是对各企事业单位网络安全能力的大考,更是透视未来安全趋势、升级防御策略的绝佳窗口。在技术升级与威胁演变的双重驱动下,2024年的攻防演练呈现出哪些新趋势和
    2025-12-07
  • 为什么有了HTTP,还需要WebSocket协议?

    Http特点HTTP是基于TCP协议的,同一时间里,客户端和服务器只能有一方主动发数据,是半双工通信。通常,打开某个网页,我们每点击一次网页上的某个选项,前端就会发送一次HTTP请求,网站返回一次HT
    2025-12-07

最新评论