登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Rust窃资软件Fickle利用PowerShell绕过用户帐号控制防护机制

分享

支付動態

2024-06-24

研究人员揭露一种以Rust打造的窃资软件Fickle,对方不仅利用多种管道散布,并通过PowerShell脚本绕过用户帐号控制防护机制,然后回传从受害电脑窃得的数据

而在窃资软件的启动过程里,恶意酬载会运行一连串的检查,避免在沙箱或是虚拟机运作,然后从加密货币钱包、Chrome、Firefox等浏览器,以及AnyDesk、Discord、FileZilla、Signal、Skype、Steam、Telegram等网络应用程序收集用户信息,再者,该窃资软件也会从特定文件夹收集敏感数据,并使用JSON字符串外流数据。

特别的是,攻击者也能通过远程服务器指定收集的数据标的,使得窃取数据的范围变得更加弹性。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu