而在窃资软件的启动过程里,恶意酬载会运行一连串的检查,避免在沙箱或是虚拟机运作,然后从加密货币钱包、Chrome、Firefox等浏览器,以及AnyDesk、Discord、FileZilla、Signal、Skype、Steam、Telegram等网络应用程序收集用户信息,再者,该窃资软件也会从特定文件夹收集敏感数据,并使用JSON字符串外流数据。
特别的是,攻击者也能通过远程服务器指定收集的数据标的,使得窃取数据的范围变得更加弹性。
Rust窃资软件Fickle利用PowerShell绕过用户帐号控制防护机制
分享

2024-06-24
研究人员揭露一种以Rust打造的窃资软件Fickle,对方不仅利用多种管道散布,并通过PowerShell脚本绕过用户帐号控制防护机制,然后回传从受害电脑窃得的数据
而在窃资软件的启动过程里,恶意酬载会运行一连串的检查,避免在沙箱或是虚拟机运作,然后从加密货币钱包、Chrome、Firefox等浏览器,以及AnyDesk、Discord、FileZilla、Signal、Skype、Steam、Telegram等网络应用程序收集用户信息,再者,该窃资软件也会从特定文件夹收集敏感数据,并使用JSON字符串外流数据。
特别的是,攻击者也能通过远程服务器指定收集的数据标的,使得窃取数据的范围变得更加弹性。

热门精选