安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件

今日霍州网 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成GitHub桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。

安全公司解析这一山寨GitHub应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户

今日霍州(www.jrhz.info)©️

▲ 黑客使用的虚假应用签名(下同)

今日霍州(www.jrhz.info)©️

而在 Fickle Stealer 勒索软件本身方面,今日霍州网获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡💳️信息等多项个人数据。

值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。

今日霍州(www.jrhz.info)©️

▲ 黑客攻击原理

研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。

特别声明:[安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

瑞芯微就 MPP 开源合规事件致歉:已启动整改工作 并积极与 FFmpeg 及 GitHub 组织沟通(瑞芯微 rk)

来源:界面新闻 2月27日,瑞芯微发布关于 MPP开源合规事件的通告称,近期,公司开源媒体框架软件MPP因部分代码开源许可证条款合规问题,导致其 GitHub 仓库被暂时冻结。在此,向开源社区、所有受影响的…

瑞芯微就 MPP 开源合规事件致歉:已启动整改工作 并积极与 FFmpeg 及 GitHub 组织沟通(瑞芯微 rk)

手持土壤检测仪器:高性价比之选助力精准农业(手持土壤分析仪)

这类设备通常集成了土壤酸碱度(pH)、含水率、氮磷钾含量等核心参数检测功能,部分高端型号还可扩展至温湿度、光照强度等参数,满足多样化场景需求。 效率与精度兼得:设备采用高精度传感器,pH值误差±0.1、含水率…

手持土壤检测仪器:高性价比之选助力精准农业(手持土壤分析仪)

别了,魅族!18个国产品牌尸骨未寒,2026第一声丧钟为谁而鸣?(18 魅族)

当吉利一脚油门把FlymeAuto开走,却把魅族手机孤零零扔在2026年3月的终点站前。——这种品牌与用户的情感纽带,如今在冰冷的参数比拼里,早已碎了一地。 三、解决方案:吉利的“弃子”与车圈的“新贵”当所有…

别了,魅族!18个国产品牌尸骨未寒,2026第一声丧钟为谁而鸣?(18 魅族)

正月初八开工!李思思高铁站独自哽咽,行李箱土特产藏着爹妈的爱(正月初八开工好不好)

更重要的是,李思思和那些三四十岁还未结婚的主持人不一样,她有家庭,有孩子,生活中要考虑的时间与金钱的成本要远比别人更多。 新的一年,或许我们每个人都应该像李思思一样,带着父母的期望与爱,一步步坚定地往前走…

正月初八开工!李思思高铁站独自哽咽,行李箱土特产藏着爹妈的爱(正月初八开工好不好)

肚子里咕噜咕噜响总是放屁是怎么回事(肚子里咕噜咕噜老放屁怎么回事)

肚子里咕噜咕噜响总是放屁可能与饮食不当、胃肠功能紊乱、肠道菌群失调、肠易激综合征、乳糖不耐受等原因有关。可以通过调整饮食、服用益生菌和药物治疗等方式改善。当胃肠蠕动加快或产气增多时,肠鸣音会变得明显,并伴随排气增多

肚子里咕噜咕噜响总是放屁是怎么回事(肚子里咕噜咕噜老放屁怎么回事)