一概述近期,天穹沙箱分析人员发现线上数个样本的流量均检出相似的Lumma Stealer活动,其中两个样本为Powershell脚本,另一个为伪装的EXE安装器,三个样本在运行后都连接了相同的C2地址...
Lumma Stealer 信息窃取程序的反混淆
介绍Lumma Stealer 是一种存在已有数年的信息窃取程序,并且一直在 MalwareBazaar 等网站的统计中名列前茅,是分布最广的恶意软件家族之一。Lumma Stealer 首次发布时,...
以虚假视频会议为诱饵,攻击者瞄准了Web3公司员工
关键词网络钓鱼据The Hacker News消息,网络安全研究人员近日发现一种新的诈骗活动,利用虚假的商务视频会议应用程序来针对 Web3 技术公司的工作人员,并传播一种名为Realst 的信息窃取...
Crypto-Wallet Stealer之Clipboard篇
参考文献[1] Microsoft 365 Defender Research Team. In hot pursuit of ‘cryware’: Defending hot wallets fro...
Glove Stealer 恶意软件在攻击中利用了最近披露的 App-Bound 加密绕过方法
导 读网络安全软件提供商 Gen Digital 报告称,新发现的信息窃取者可以绕过基于 Chromium 的浏览器中的 App-Bound 加密机制。该恶意软件用.NET 编写,被称为Glove S...
Glove Stealer 避开 Chrome 的应用绑定加密,窃取 Cookie
Glove Stealer 是一个基于 .NET 的信息窃贼,目标是浏览器扩展和本地安装的软件,以窃取敏感数据。该恶意软件可以从感染系统中收集大量数据,包括 Cookie、 autofill、加密货币...
恶意软件的一段代码可以解密Google浏览器的Cookie加密算法
part1点击上方蓝字关注我们往期推荐比netcat更高级的网络渗透基础工具黑客渗透超级管理终端一款超乎想象的Windows提权工具世界顶级渗透测试标准方法Nmap的三种漏洞扫描模式原理及实战讲解Wi...
假冒 AI 视频生成器的信息窃取木马感染 Windows、macOS
导 读假冒 AI 图像和视频生成器利用 Lumma Stealer 和 AMOS 信息窃取恶意软件感染 Windows 和 macOS,用于从受感染的设备中窃取凭证和加密货币钱包。Lumma Stea...
越南黑客组织部署新型 PXA 窃取软件,瞄准欧洲和亚洲
导 读一名讲越南语的攻击者涉嫌发起针对欧洲和亚洲政府和教育机构的信息窃取活动,该活动使用一种名为PXA Stealer的基于 Python 的新型恶意软件。思科 Talos 研究人员 Joey Che...
黑客投放山寨 GitHub 桌面版应用,实为勒索软件
关键词github安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎...
通过 Telegram+Clipper 记录 FUD Stealer 可以绕过所有防病毒软件(抓取:钱包、密码、信用卡等)
01工具介绍 🌟[新] 通过 Telegram+Clipper 记录✅ [0/70] FUD Stealer 可以绕过所有防病毒软件(我们的抓取器可以抓取:钱包、密码、信用卡、Cookies、自动填充...
黑客用来窃取用户密码的顶级恶意软件
黑客最喜欢的十大凭据窃取工具虽然黑客可以选择的工具很多,但某些工具窃取的密码数量明显更多。从下面的数据可以看出,仅在过去六个月内,Redline恶意软件就窃取了高达1.7亿条密码。这意味着Redlin...
10