安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件

安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成GitHub桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。

安全公司解析这一山寨GitHub应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户

▲ 黑客使用的虚假应用签名(下同)

而在 Fickle Stealer 勒索软件本身方面,霍州市融媒体中心信息网网获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡💳️信息等多项个人数据。

值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。

▲ 黑客攻击原理

研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。

特别声明:[安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

上海电子电气行业CE认证EMC检测机构评测:哪家流程更简单?(上海电气电子电力公司官网)

二、评测维度:围绕“流程简单”的3个核心指标本次评测选了上海3家主流检测机构(世通检测、某外资机构、某本地机构),重点对比3个维度:1.资料准备是否有模板;2.检测周期是否够快;3.整改是否有全流程指导——…

上海电子电气行业CE认证EMC检测机构评测:哪家流程更简单?(上海电气电子电力公司官网)

中国破局!全球首款商用“空中电站”升空,传统风电模式将被终结(中国破局全球乱局策略)

2025 年 9 月 19 日至 21 日,北京临一云川能源技术有限公司自主研发的 S1500 型浮空风力发电系统,在新疆哈密淖毛湖基地成功完成了首飞测试,这一创举标志着全球首个兆瓦级商用浮空风力发电系统正…

中国破局!全球首款商用“空中电站”升空,传统风电模式将被终结(中国破局全球乱局策略)

国货第五代胶原多肽眼膜:护肤界的小秘密,大能量!(胶原蛋白国产的好还是进口的好)

它家的第五代眼膜,简直是眼周问题的克星,我用了之后,眼周的问题还真就一个个解决了。这眼膜还有SGS真人检测报告,那安全性和效果都是杠杠的,用着心里那叫一个踏实!我跟你说,这素说美丽第五代眼膜,真是国货之光,值…

国货第五代胶原多肽眼膜:护肤界的小秘密,大能量!(胶原蛋白国产的好还是进口的好)

『钟丽缇』越来越不正经了,隐藏短裙搭配淡紫色西服探索少女风采!(『钟丽缇』以前)

今儿个咱就用咱河南老家的嗑,掰开揉碎了唠唠这事儿:看看她这 “隐藏短裙” 到底有多妙,淡紫西服咋就搭出少女感了,还有为啥有人说她 “不正经”,保准让你听得明明白白,还能跟着乐呵乐呵!你想啊,少女感不光是靠衣服…

『钟丽缇』越来越不正经了,隐藏短裙搭配淡紫色西服探索少女风采!(『钟丽缇』以前)

宝宝每一步,都需要特别呵护:适合春秋夏季的室内学步鞋与防滑袜(宝宝一步一步的成长)

随着现代育儿理念的发展,专为春秋夏季设计的宝宝室内学步鞋和防滑袜成为众多家长的选择。本文深入探讨这些产品的特点、功能及其对宝宝健康成长的意义。 为何宝宝需要特别的室内学步鞋?它们如何帮助宝宝平稳迈出第一步?面对众多选择,新手父母又该注意些什

宝宝每一步,都需要特别呵护:适合春秋夏季的室内学步鞋与防滑袜(宝宝一步一步的成长)