SapphireStealer 恶意软件引起关注 媒体
2
纳入网络安全的威胁:SapphireStealer及其变种
主要重点
威胁行为者正在利用泄漏的开源信息窃取恶意软件SapphireStealer的源代码,开发改进版本的恶意软件。其他版本的SapphireStealer具有灵活的数据窃取功能,并且能够在隐秘操作中使用Telegram API或Discord webhook。SapphireStealer通过FUDLoader恶意软件加载器进行分发,这也是基于NET的。攻击者已经使用FUDLoader来部署Agent Tesla、njRAT、DCRAT和DarkComet等远程管理工具。Zscaler的报告还涉及Agniane Stealer,该恶意软件可以从多种平台和超过70个加密货币扩展中提取数据。近日根据《骇客新闻》的报导,更多的威胁行为者已经开始利用泄漏的开源信息窃取恶意软件SapphireStealer的源代码,旨在开发出改进版本的恶意软件。根据思科Talos的报告,发现的SapphireStealer的其他变种具备了灵活的数据窃取能力,这些功能得益于Telegram API和Discord webhook的支持,并且这些版本的操作隐蔽性更高。
SapphireStealer也通过FUDLoader恶意软件加载器进行传播,值得注意的是,FUDLoader同样是基于NET开发的。研究人员指出,攻击者已经利用FUDLoader来部署如Agent Tesla、njRAT、DCRAT和DarkComet等远程管理工具。
名称描述SapphireStealer基于 NET 的信息窃取恶意软件,具有灵活的数据窃取功能。FUDLoader一种用于加载恶意软件的工具,支持多种恶意程式的部署。Agniane Stealer能够从多平台和多种加密货币扩展中提取数据的恶意软件。远程管理工具包括Agent Tesla、njRAT、DCRAT和DarkComet等。同时,Zscaler的研究报告指出,Agniane Stealer能够不仅从Telegram、Discord和文件传输工具中提取数据,还可以从10种加密货币钱包和超过70种加密货币扩展中提取数据。Zscaler的研究员Mallikarjun Piddannavar表示,负责Agniane Stealer的威胁行为者利用打包工具来保持并定期更新恶意软件的功能和躲避特性。
随著恶意软件的技术日益成熟,加强网络安全措施以防范此类威胁显得尤为重要。
快喵加速器
Medibank黑客攻击归因于网络安全漏洞 媒体
澳洲健康保险业者的重大安全漏洞文章重点澳洲主要健康保险提供商 Medibank 在 2022 年 10 月遭受网路攻击,影响了 970 万人的数据。攻击源自于 Medibank IT 服务桌操作员的家用电脑安全漏洞,该电脑存有浏览器保存的 Medibank 资讯。论文指出,Medibank 未能实施多因素身份验证,导致 VPN 受损。根据澳大利亚信息专员办公室OAIC的报告,主要的澳洲健康保险提供...
国际行动寻求有关Emotet领导者的更多信息 媒体
国际执法机构呼吁提供 Emotet 机器人网络领袖的情报关键要点国际执法机构实施的“终结行动”被称为有史以来最大的反僵尸网络和恶意软件行动Emotet 机器人网络领袖名为“Odd”,尽管两次遭到打击,他依然逃避逮捕恶意软件 Emotet 曾作为一种银行木马发展成用于分发其他恶意负载的机器人网络尽管该机器人网络于2021年1月被拆解,但它在10个月后再次出现,并未恢复到之前的规模国际执法机构在终结行...