卷土重来?Raccoon Stealer以全新隐身版本正式“回归”
近日 ,回归Raccoon Stealer 信息窃取恶意软件的卷土开发者结束其在黑客论坛长达 6 个月的停滞期 ,向网络犯罪分子推广该恶意软件的新隐 2.3.0 全新版本。
Raccoon 是身版式最知名 、使用最广泛的本正信息窃取恶意软件之一,自 2019 年以来一直通过订阅模式以 200 美元/月的回归价格出售给威胁行为者 。
该恶意软件能够从 60 多个应用程序中窃取数据,卷土包括登录凭证、新隐信用卡信息、身版式浏览历史、本正cookie 和加密货币钱包账户 。源码下载回归
2022 年 10 月 ,卷土该软件的新隐主要作者Mark Sokolovsky在荷兰被捕 ,联邦调查局关闭了当时的身版式恶意软件即服务基础设施,致使该软件进入了不稳定期。本正
Raccoon Stealer重新“归来”在 VX-Underground 最早发现的黑客论坛上的一篇新帖中,该恶意软件的现任作者在网络犯罪社区宣布他们重新归来。他们花了很多时间工作,研发了丰富用户体验的新功能。
这些新功能是根据 "客户 "的高防服务器反馈、要求和最新的网络犯罪趋势而制定的,目的是使该恶意软件在信息窃取市场上保持领先地位 。

黑客论坛上的浣熊 v2.3.0 公告 来源:@vxunderground @vxunderground
Cyberint 的一份报告称,Raccoon 2.3.0 引入了几项 "生活质量 "和 OpSec 方面的改进 ,使其使用起来更简单、更安全,让技术不熟练的威胁行为者更容易使用 ,源码库同时还降低了他们被研究人员和执法部门追踪的可能性。
首先 ,Raccoon Stealer 面板中的新快速搜索工具允许黑客轻松查找特定的被盗数据,并从海量数据集中检索凭证、文档或其他被盗数据 。

Raccoon Stealer的新搜索工具 来源:Cyberint Cyberint
其次,新版 Raccoon 的系统可反击与安全辅助机器人有关的可疑活动 。在从同一 IP 生成的多个访问事件的情况下,香港云服务器Raccoon 会自动删除相应记录 ,并相应更新所有客户端 。
现在,用户可以直接从恶意软件的表板上看到每个 IP 地址的活动档案得分 ,其中绿色 、黄色和红色的笑脸图标表示僵尸活动的可能性。

用于显示僵尸活动可能性的微笑符号 来源:Cyberint Cyberint
作为针对安全研究人员的保护措施,第三项重要的新功能是报告系统 ,免费模板该系统可检测并阻止网络情报公司用于监控 Raccoon 流量的爬虫和机器人所使用的 IP 地址。
此外,新的日志统计面板还可让用户 "快速浏览 "其操作概况 、最成功的目标区域 、被入侵计算机的数量等 。

新的日志图表屏幕 来源 :Cyberint 来源:Cyberint
Raccoon Stealer被网络犯罪群体广泛采用 ,通过无数渠道到达大量不同的受众,因此其对家庭用户和企业都构成了巨大威胁。
由于这类恶意软件不仅会窃取凭证,建站模板还会窃取 cookies,因此威胁分子可以利用这些窃取的会话 cookies 绕过多因素身份验证 ,侵入企业网络 。一旦它们在网络上“站稳脚跟”就会发起各种攻击 ,包括数据盗窃 、勒索软件、BEC 诈骗和网络间谍活动等 。
为防范 Raccoon Stealer 和所有信息窃取者 ,应使用密码管理器,而不是在浏览器上存储凭据。
此外,还应在所有账户上启用多因素身份验证 ,并避免从可疑网站下载可执行文件,即使是从合法来源(如谷歌广告 、YouTube 视频或 Facebook 帖子)重定向到该网站 。
相关文章
精通安全的企业应该明白,需要假设他们的系统可能遭到破坏。这是零信任架构如今受到如此多关注的原因之一,这也是越来越多的企业拥有威胁猎手以寻找已经在其网络上活跃的攻击者的原因。这种做法越来越流行,因为网络2025-12-07
以下安全管理最佳实践可以大大降低组织遭受代价高昂有时甚至是毁灭性的)网络攻击的可能性,这种攻击利用了远程工作环境中的弱点和漏洞:实施基本的安全控制措施。“确保你的安全基础已落实到位,”麦金农说。“例如2025-12-07
随着技术的不断发展和用户需求的变化,苹果公司推出了最新的iOS11beta8版本,带来了一系列令人振奋的更新。本文将详细介绍这一版本的15个重要更新,让我们一起来看看iOS11beta8到底有哪些令人2025-12-07
技嘉B150M-D2VX-SI主板的性能和特点(一款稳定可靠的主板选择)
技嘉B150M-D2VX-SI是一款主要面向办公和家庭用户的微型ATX主板。它在性能、稳定性和可靠性方面都表现出色,成为许多用户的首选。本文将详细介绍该主板的15个重要特点和功能。文章目录:1.强大的2025-12-07
近日,微软宣布了一项新的人工智能赏金计划,重点关注Bing AI的体验,奖金达到了15000美元。随着人工智能驱动的Bing体验成为新漏洞赏金计划的第一个产品,安全研究人员可以提交在以下合格服务和产品2025-12-07
多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
赛门铁克威胁猎手团队最新报告披露,数款拥有数百万活跃用户的Chrome扩展程序正在通过未加密的HTTP连接静默泄露用户敏感数据,严重威胁用户隐私安全。知名扩展程序存在明文传输风险尽管宣称提供安全浏览、2025-12-07

最新评论