IT之家 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。安全公司解析这一山寨 GitHub 应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户。▲ 黑客使用的虚假应用签名(下同)而在 Fickle Stealer 勒索软件本身方面,IT之家获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡信息等多项个人数据。值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚
安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Steale…
2024-11-12 23:06:50来源: IT之家
赞
你的鼓励是对作者的最大支持
- 黑客锁定爱猫人士投放恶意竞价排名广告,搜索特定关键词首个结果实为木马网站2024-11-12 19:22:44
- 看似“普通”压缩包实则隐藏恶意木马,安全公司曝光黑客利用“ZIP 串联文件”发动攻击2024-11-12 20:27:16
- 科乐美恐怖游戏《寂静岭 2 重制版》今日发售,但已被黑客破解2024-10-08 16:48:01
- 构筑安全防线,微软揭秘 Win10 / Win11 如何抵御键盘记录器攻击2024-09-28 12:52:20
- “要把大模型拉下神坛”,周鸿祎宣布 360 安全大模型免费2024-07-31 13:54:34
- 安全气囊故障,宝马在美召回1145辆汽车2024-07-17 17:58:12
- 美监管机构关闭特斯拉 Model X 安全带调查,曾引发召回2024-05-21 14:59:49
- 谷歌 DeepMind 推出 AI 安全框架 Frontier Safety Fra…2024-05-21 17:37:10
- 安全公司警告黑客正瞄准各大 AI 语言模型平台用户账号,转卖 API 余额 / 获取…2024-05-12 12:14:31
- 修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新2024-05-11 21:26:10
免费发布分类信息
- 1JPR 预估 2024 全球 PC 游戏硬件突破 300 亿美元,2025 开启新一…
- 2当小米 SU7 遇上苹果 CarPlay,博主展示 16.1 英寸 3K 中控 iP…
- 3赛力斯想当“大太太”
- 4三星 Galaxy Tab S10 系列平板首配防反射涂层:反射率降至 2%,升级阅…
- 5郑钦文今年收入有望破亿,网球运动员为何商业价值高?
- 6销售额破亿,消失多年的山寨机卷土重来了?
- 7这篇文章可以帮你消除对手机影像的诸多误解
- 8消息称暴雪国服回归将在一个月内官宣,网易雷火负责营销 / 互娱负责运营
- 9通宇物业:成功中标安徽博海新能源物业服务项目
- 10安踏、李宁业绩表现差距明显;海底捞称加盟不会是“暴利”;高端商业地产业绩持续疲软|品…