安全研究人员来自 Zscaler ThreatLabz,近期发布了一份关于新发现的 的技术报告,名为 Statc Stealer,该恶意软件专门针对 Microsoft Windows用户的敏感支付和个人信息,相关信息由 报道。
Statc Stealer 使用 C++ 编写,初次感染受害者系统时伪装成网页广告。当用户点击后,恶意软件会部署一个第一阶段的有效载荷,其中包含一个诱饵安装程序,以及一个下载器二进制文件,该下载器会通过 PowerShell 脚本隐秘地连接到远程服务器,并继续获取窃取恶意软件。该恶意软件具有先进的技术,能够抑制逆向工程分析和沙箱检测,并使用 HTTPS通过与指挥与控制服务器的连接泄露已收集的数据。
信息类型 | 目标数据 |
---|---|
登录信息 | 用户名和密码 |
浏览器偏好设置 | 设置和存储的首选项 |
Cookie | 网站会话数据 |
加密钱包 | 加密货币钱包信息 |
消息应用数据 | 聊天记录和相关信息 |
研究人员指出:“Statc Stealer的数据泄露技术的意义在于其潜在能力,可以窃取敏感的浏览器数据并安全地将其发送到其指挥与控制服务器。”他们将该恶意软件描述为一个“重大威胁”。
Leave a Reply