新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据

  发布时间:2025-12-07 20:08:00   作者:玩站小弟   我要评论
Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人 。

Securelist 网络安全研究人员发现了一种新型恶意软件,新型这种恶意软件冒充PDF编辑器 、恶意AutoCAD 和 JetBrains 等合法软件 ,软件软件 通过在线论坛、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox",窃取器数最早于2023年2月开始活跃  ,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止 ,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充

根据 Securelist 与 Hackread分享的高防服务器流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”,可从受感染的新型设备中提取敏感数据 ,包括信用卡信息  、恶意浏览历史记录和登录凭证 。软件软件它还收集系统信息 ,例如已安装的软件  、正在运行的香港云服务器服务和网络配置。

该恶意软件的初始攻击媒介涉及软件激活器 ,这些激活器在在线论坛和种子跟踪器上做广告 ,作为免费激活合法软件的一种方式。安装后 ,恶意软件会创建一个服务 ,即使在重启后也会保留在系统上 ,并使用易受攻击的驱动程序来提升权限。

该恶意软件通过一个多阶段攻击链运行,云计算首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件 。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信 。

SteelFox 似乎没有针对特定的个人或组织 ,而是建站模板在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋 、印度 、巴西、中国 、俄罗斯、埃及 、阿尔及利亚 、墨西哥、越南、源码库斯里兰卡等10多个国家。

由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具 ,并使用过时的驱动程序进行权限升级 。因此 ,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件 。

  • Tag:

相关文章

  • 企业安全运营工作中常见的五种风险与建议

    在今天的网络安全建设中,安全运营团队无疑发挥着非常重要的作用。尽管他们并不负责研发安全工具,也不直接决定企业的网络安全战略,但他们始终站在网络安全防护的第一线:部署防护工具、监控系统运行状态,并在威胁
    2025-12-07
  • 经常犯的七个电子邮件安全错误

    即使你了解电子邮件安全的重要性,也可能还是会不知不觉地放松警惕。面对诸多工具加持,我们都容易变得自满。但每次发送电子邮件都遵循广泛的网络安全程序似乎并不切实际。但可以肯定的是,你绝对不应该忽视电子邮件
    2025-12-07
  • 事前防御与事后应对并重 思科助力企业提升安全弹性能力

    如今,我们处在一个不确定的环境中,企业需要韧性,才能应对各种突如其来的问题,并在不确定中实现稳步增长。安全亦是如此。各种创新技术的出现,一方面推动着企业的商业模式变革,提升企业的生产力,另一方面,在企
    2025-12-07
  • vivo 游戏黑产反作弊实践

    一、vivo渠道服游戏黑产获利点分析1.1 黑灰产定义和分工 一般来说,黑色产业指的是从事具有违法性的活动且以此来牟取利润的产业。而灰色产业则指的是不明显触犯法律和违背道德,游走于法律和
    2025-12-07
  • API安全性:不能只是下一代WAF上的附加组件

    WAAP(Web应用和API保护平台)是带着“下一代WAF”光环出道的,旨在超越传统WAF基于签名的攻击防护方式,并为用户提供额外的API保护功能。从本质上看,WAAP是一种更高级的WAF方案。那么,
    2025-12-07
  • 我们如何解决物联网的严重安全问题?

    物联网的应用几乎无处不在。从家庭到汽车,再到办公室和工厂,物联网现在在连接到我们的家庭、蜂窝网络和商业网络的设备数量中占很大比例。2022年,全球物联网普及率增长了18%。现在家里到处都是各种各样的物
    2025-12-07

最新评论