您的当前位置:首页 >IT科技类资讯 >新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据 正文
时间:2025-11-04 16:53:04 来源:网络整理编辑:IT科技类资讯
Securelist 网络安全研究人员发现了一种新型恶意软件,这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。该恶意软件被研究人
Securelist 网络安全研究人员发现了一种新型恶意软件,新型这种恶意软件冒充PDF编辑器、恶意AutoCAD 和 JetBrains 等合法软件,软件软件 通过在线论坛、冒充种子跟踪器和博客传播。流行浏览

该恶意软件被研究人员称为 "SteelFox",窃取器数最早于2023年2月开始活跃,新型其主要目标是恶意那些下载盗版软件和软件激活工具(破解版)的 Windows系统用户。到目前为止,软件软件该恶意软件已感染了全球超过1.1万名用户。冒充
根据 Securelist 与 Hackread分享的流行浏览博客文章,SteelFox 是窃取器数一个功能齐全的“犯罪软件捆绑包”,可从受感染的新型设备中提取敏感数据,包括信用卡信息、恶意浏览历史记录和登录凭证。软件软件它还收集系统信息,例如已安装的软件、正在运行的云服务器服务和网络配置。
该恶意软件的初始攻击媒介涉及软件激活器,这些激活器在在线论坛和种子跟踪器上做广告,作为免费激活合法软件的一种方式。安装后,恶意软件会创建一个服务,即使在重启后也会保留在系统上,并使用易受攻击的驱动程序来提升权限。
该恶意软件通过一个多阶段攻击链运行,首先是一个需要管理员权限的下载器。 执行后会将自身安装为 Windows 服务,并使用 AES-128 加密来隐藏其组件。 该恶意软件通过利用易受攻击的驱动程序实现系统级访问,并通过 SSL pinning 实现 TLS 1.3,以便与其命令服务器进行安全通信。
SteelFox 似乎没有针对特定的个人或组织,而是服务器托管在更大范围内运作以感染尽可能多的用户,目前已受到感染的用户包括阿联酋、印度、巴西、中国、俄罗斯、埃及、阿尔及利亚、墨西哥、越南、斯里兰卡等10多个国家。
由于SteelFox的下载器具有双重功能——同时提供软件 "破解 "和恶意软件,表明网络犯罪分子使用了复杂的工具,并使用过时的驱动程序进行权限升级。因此,企业及用户确保系统及时打上了安全补丁变得格外重要,同时尽量从官方来源下载正版软件。
如何将手机中的大视频传输到电脑2025-11-04 16:46
一致性哈希算法很难?看完这篇全懂了2025-11-04 15:55
AR长跑发令枪已响,苹果、谷歌已经跑出了多少米?2025-11-04 15:28
知乎十万级容器规模的分布式镜像仓库实践2025-11-04 15:25
三星GalaxyS4Zoom(将相机与手机完美结合,打造出色的拍摄体验)2025-11-04 15:12
关于TensorFlow,你应该了解的9件事2025-11-04 15:10
视+AR创始人张小军告诉你建设AR平台的正确姿势2025-11-04 15:04
自从Python数据可视化出了这个模块后,数据可视化就再简单不过了2025-11-04 15:03
拯救者BIOS降级教程(降级BIOS,让拯救者重获新生)2025-11-04 14:41
写了100万行代码的程序员是什么样的程序员2025-11-04 14:27
手机插U盘使用教程(快速实现手机和U盘的数据传输,让移动存储更便捷)2025-11-04 16:49
算法太多挑花眼?教你如何选择正确的机器学习算法2025-11-04 16:40
用Python爬了225座城市6758家餐厅,窥探国人吃小龙虾的不同姿势(附代码)2025-11-04 16:26
Google 的后端工程师都开始写小程序了?反编译 “猜画小歌”看看2025-11-04 16:21
WebP文件转换为JPG格式的完全指南(简单易懂的教程及关键技巧)2025-11-04 15:59
UI设计师不容错过的六大动画库2025-11-04 15:55
老司机带你玩转微服务架构全链路设计2025-11-04 15:38
厉害了!用不到20行的Python代码构建一个对象检测模型2025-11-04 15:30
页面设置方法与文章布局技巧(提高文章可读性的关键步骤和注意事项)2025-11-04 14:25
看京东系统架构师如何让笨重的架构变得灵巧2025-11-04 14:19