服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

恶意软件 Stealc “横空出世”,窃密能力一流

日期: 来源:FreeBuf收集编辑:James-23

Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶意软件具有相似性,获得行业内广泛关注。



据悉,2023 年 1 月,网络威胁情报公司 SEKOIA 安全研究人员首次发现了 Stealc ,一个月后,观察到该恶意软件开始进行恶意活动。


Stealc 恶意软件在暗网上大肆推广

最早,一位名叫 Plymouth 的用户在黑客论坛上发布了大量有关 Stealc 的“广告”,宣称其是一种具有广泛数据窃取能力以及具有易使用管理面板的恶意软件。


暗网上宣传 Stealc 的帖子 (SEKOIA)


从“广告”内容来看,Stealc 除了能针对网络浏览器数据、扩展程序和加密货币钱包等典型目标外,还有一个可定制化的文件抓取器,能够人为设置想要窃取的任意文件类型。


发布最初的“宣传广告”后,Plymouth 陆续在其它黑客论坛上大肆推广 Stealc 恶意软件,以期向潜在客户提供测试样本,达成交易。


此外,Plymouth 还特地建立一个 Telegram 频道,专门发布 Stealc 新版本的更新日志(最新版本为 V1.3.0,于 2023 年 2 月 11 日发布),需要警惕的是,该恶意软件正在疯狂迭代中,几乎每周都会推出更新版本。


某些帖子中,Plymouth 指出 Stealc 恶意软件并非从零开发,而是基于 Vidar、Raccoon、Mars 和 Redline 等恶意软件优化而来。研究人员对 Stealc 深入分析后发现,该恶意软件和 Vidar、Raccoon 和 Mars 等确实有相似之处,几者都是通过下载合法的第三方 DLL(如sqlite3.dll、nss3.dll),来窃取受害者敏感数据。


Stealc 的功能

今年 1 月首次发布以来,Stealc 更新了许多功能,其中包括随机化 C2  URL 的系统、更好的日志(被盗文件)搜索和排序系统,以及乌克兰受害者自动排除系统。


恶意软件开发时间线(SEKOIA)


SEKOIA 通过分析捕获的样本,发现 Stealc 的部分特征如下。

轻量级构建:只有 80KB

使用合法的第三方 DLLs

用 C 语言编写,滥用 Windows API 函数

大多数字符串用 RC4 和 base64 进行混淆

能够自动渗出被盗数据

攻击目标:22 个网络浏览器、75 个插件和 25 个桌面钱包。


部署过程中,Stealc 恶意软件会对自身字符串进行解密,并执行反分析检查,以确保其不会在虚拟环境或沙盒中运行。之后,立刻动态加载 WinAPI 函数并启动与 C2 服务器的通信,在第一条信息中发送受害者的硬件标识符和构建名称,并接收响应配置。



目标浏览器的配置指令(SEKOIA)


接下来,Stealc 开始从目标浏览器、扩展程序和应用程序中收集数据,如果处于激活状态,会执行其自定义文件抓取器,最后将所有内容导出到 C2。值得一提的是,窃密活动结束后,Stealc 会把自身和下载的DLL 文件从被感染的主机上删除,以清除入侵痕迹。


研究人员观察到 Stealc 其中之一的传播方式是通过 YouTube,这些视频描述如何安装破解软件并链接到下载网站。



最后,研究人员指出,这些下载的软件中嵌入了 Stealc 恶意软件,一旦用户安装程序,恶意软件就开始了“常规”工作,并迅速与其服务器进行通信。因此建议用户不要安装盗版软件,从官方网站下载产品。


参考文章:

https://www.bleepingcomputer.com/news/security/new-stealc-malware-emerges-with-a-wide-set-of-stealing-capabilities/

精彩推荐







相关阅读

  • 效率提升神器!看看时间都去哪了?

  • 关注“脚本之家”,与百万开发者在一起原创:开源小分队(微信公众号ID:sourceteam)已获得原公众号授权转载大叔说春节假期回来之后,我工作就一直心不在焉的,严重怀疑我每天上班都在
  • 【软件】Altium Designer 21软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/1MLJUdXqIfp-uZCCtv8ldiA提取码:xcak【操作系统】 64位【安装环境】 Win7/Win8/Win10【备注】:若下载链接失效,获取新下载链
  • 【软件】ACDSee Ultmate2021软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/11f7AINVhwhLZlgpz69hbTg提取码:8u4g【操作系统】 64位【安装环境】 Win7/Win8/Win10【备注】:若下载链接失效,获取新下载链
  • 【软件】ACDSee Ultmate2019软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/1PSwteBdG4hwRZKVV7gQMNA提取码:tex5【操作系统】 64位【安装环境】 Win7/Win8/Win10【备注】:若下载链接失效,获取新下载链
  • 【软件】3ds Max 2021 中文版软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/1B4JPQo8OH_NZqT6ZewS4kg提取码:hdfk【操作系统】 64位【安装环境】 Win7/Win8/Win10【备注】:若下载链接失效,获取新下载链
  • 【软件】XMind8 (update8) 软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/1hGdXUh3WxNxbbkfpiyMQPg提取码:37wj【操作系统】 64位【安装环境】 Win7/Win8/Win10【备注】:若下载链接失效,获取新下载链
  • 【软件】MindMaster 8.1软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/142qgqrI0WHvOi3AENvLEGA提取码:rwci【操作系统】 64位【安装环境】 Win7/Win8.1/Win10【备注】:若下载链接失效,获取新下载
  • 【软件】MindMaster 8.0软件安装教程

  • 01 软件下载【地址】链接:https://pan.baidu.com/s/1But9G11UhmbkE8255l2E8g提取码:yi6r【操作系统】 64位【安装环境】 Win7/Win8.1/Win10【备注】:若下载链接失效,获取新下载

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 恶意软件 Stealc “横空出世”,窃密能力一流

  • Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶意软件具有相似性,获
  • 网站和电子邮件中的“网络信标(web-beacon)”

  • 如今,大量的跟踪器正在收集用户在线活动的信息。出于各种原因,我们好像已经习惯了在线服务提供商、营销机构和分析公司跟踪我们的每一次鼠标点击、社交帖子、浏览器和流媒体服
  • 议题前瞻 | 零信任安全论坛·北京站

  • 暖春三月,FreeBuf企业安全俱乐部·北京站即将全新回归,全国网安行业的意见领袖、技术专家和企业安全负责人齐聚北京,甲乙双方交流碰撞技术和实践经验,为大家呈现一场安全盛宴。F
  • 机器人工作原理的超详细解析,生动、形象!

  • 很多人一听到“机器人”这三个字脑中就会浮现“外形酷炫”、“功能强大”、“高端”等这些词,认为机器人就和科幻电影里的“终结者”一样高端炫酷。其实不然,在本文中,我们将探