安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成GitHub桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。

安全公司解析这一山寨GitHub应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户

今日霍州(www.jrhz.info)©️

▲ 黑客使用的虚假应用签名(下同)

今日霍州(www.jrhz.info)©️

而在 Fickle Stealer 勒索软件本身方面,霍州市融媒体中心信息网网获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡💳️信息等多项个人数据。

值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。

今日霍州(www.jrhz.info)©️

▲ 黑客攻击原理

研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。

特别声明:[安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

天坛生物招标结果:北京天坛生物制品股份有限公司国药中生上海血制云南生物制品产业化基地项目智能巡检『机器人』️中标结果公告(天坛生物官网最新招聘信息)

证券之星消息,根据『天眼查APP』-财产线索数据整理,北京天坛生物制品股份有限公司12月29日发布《北京天坛生物制品股份有限公司国药中生上海血制云南生物制品产业化基地项目智能巡检『机器人』️中标结果公告》,详情如下: …

天坛生物招标结果:北京天坛生物制品股份有限公司国药中生上海血制云南生物制品产业化基地项目智能巡检『机器人』️中标结果公告(天坛生物官网最新招聘信息)

被质疑太胖这一天,『谢娜』用一段健身视频,让人看清了珠圆玉润的含金量(被嘲讽胖怎么反击)

视频中,『谢娜』穿着健身服,毫不避讳地展示了自己运动中的身体状态,镜头清晰地捕捉到她微微突起的小腹。 十年前,人们对女性♀️身材的评判标准可能还停留在骨感美上,而今天,『谢娜』通过一段健身视频向我们展示了健康美…

被质疑太胖这一天,『谢娜』用一段健身视频,让人看清了珠圆玉润的含金量(被嘲讽胖怎么反击)

不顾央视警告⚠️顶风作案,与『刘涛』传绯闻的杨烁,如今下场怪不了别人

之后的几年,他一步一个脚印,慢慢积累经验,2007年的《生于80后》、2008年的《生死线》、2010年的《我是特种兵》、2011年的《刀客家族的女人》、2014年的《神犬奇兵》,一部接一部地拍,演技也在这些…

不顾央视警告⚠️顶风作案,与『刘涛』传绯闻的杨烁,如今下场怪不了别人

发小曝何晴生命最后时光:病重时依旧乐观,不愿意和周围人谈病情(何晴现状)

第一任丈夫是圈外人,离婚协议签完后才被媒体拍到;第二任是演员廖京生,两人分开时依旧保留了微博上的合照,仿佛约定好要把最美的记忆定格。儿子判给了前夫,她没有争取,只在儿子十八岁那年偷偷去学校门口看过一次,却没敢…

发小曝何晴生命最后时光:病重时依旧乐观,不愿意和周围人谈病情(何晴现状)

【新手必看】api中转适合个人开发者吗?中转api是什么?(apish)

} response = requests.post(url, json=payload, headers=headers) poloapi.top作为国内领先的API中转平台,凭借其低延迟、高稳定性…

【新手必看】api中转适合个人开发者吗?中转api是什么?(apish)