写在前面的话 近期,新型的Jupyter Infostealer变种版本一直都在不断发展和更新,该恶意软件的开发人员正在引入简单但功能强大的技术来提升Jupyter Infostealer变种版本的“杀伤力...研究人员观察到,近期Jupyter Infostealer的感染用户量正在稳步上升,目前总共有26例感染。...关于Jupyter Infostealer Jupyter Infostealer(又名Yellow Cockatoo、Solarmark、Polazert)是一种恶意软件变体,最早可以追溯到2020年年底...凭证篡改 Jupyter Infostealer的代码文件使用了有效证书进行签名,以尝试绕过安全检测。...当目标用户不小心下载了Jupyter Infostealer之后,他们的浏览器便会调用Jupyter的可执行程序。
参考来源:https://securityaffairs.co/wordpress/122627/cyber-crime/jupyter-infostealer-msi-installers.html
这类恶意程序通常以 “Free VPN for PC” 为名托管在 GitHub 账户中,而实际会在用户系统中安装 Lumma 信息窃取器(infostealer)。
这些网站伪装成提供热门破解软件(如 Adobe After Effects)的平台,实则诱导用户下载危险的信息窃取恶意软件(简称 “infostealer”),包括 Lumma、AMOS、Meta 等变种
自动窃取用户名和密码的 InfoStealer 木马十多年来一直是行业内的大麻烦,目前这些木马仍然可以被轻松修改,以「支持」Recall。
对于以往的恶意软件代码,比如Infostealer,ChatGPT也可以进行改进。 这也进一步地给了网络犯罪分子可乘之机。
参考来源:https://www.darkreading.com/threat-intelligence/hot-ticket-aurora-go-based-infostealer-favor-cyber-threat-actors
更令人担忧的是,这些数据大多为近期通过“信息窃取木马”(Infostealer Malware)从全球数百万台被感染设备中实时窃取的活跃凭证,而非过往泄露数据的二次传播。
项目地址 z9:https://github.com/Sh1n0g1/z9 https://www.fortinet.com/blog/threat-research/exelastealer-infostealer-enters-the-field
hxxp://77[.]91[.]77[.]81/mine/amadka[.]exe Yara import "pe" import "math" import "hash" rule Mal_Infostealer_RisePro_v1.6...{ meta: description = "Detects RisePro v1.6 Infostealer" author = "BlackBerry
与以往泄露事件不同,此次数据并非历史漏洞的重复利用,而是源自近期活跃的恶意软件(如Infostealer)采集、结构化打包并优化用于自动化攻击的新鲜凭证集。...(三)泄露根源:终端侧恶意软件与云配置失误研究人员认为,大部分数据源于Infostealer类恶意软件(如RedLine、RaccoonStealer),其通过钓鱼邮件、捆绑软件等方式感染用户终端,窃取浏览器保存的密码
应:禁用浏览器扩展自动安装;部署应用白名单;监控设备上的信息窃取木马(Infostealer)活动。...SpyCloud数据显示,近半数企业用户曾感染Infostealer,而仅50%的组织能检测到此类感染。6 讨论本文揭示了一个关键矛盾:MFA的有效性高度依赖其部署上下文。
LokiBot被定义为“infostealer(信息窃取木马)”,因为它能够从各种流行的电子邮件客户端和Web浏览器中窃取凭证。
.]top/gate.php http://bytcox01[.]top/gesell.dat 参考来源: https://any.run/cybersecurity-blog/cryptbot-infostealer-malware-analysis
部署后门与窃取器:安装信息窃取木马(infostealer)或持久化后门,确保即使远程会话结束,也能长期潜伏。创建隐藏账户:在系统中创建新的管理员账户或计划任务,为后续横向移动或二次入侵铺路。
.]cfd domainxnewma[.]com 参考来源: https://www.zscaler.com/blogs/security-research/making-victims-pay-infostealer-malwares-mimick-pirated-software-download
Infostealer信息窃取者一种恶意软件,旨在从系统中窃取信息,如登录凭据。
信息窃取木马(InfoStealer Malware):通过钓鱼邮件投放载荷,如Raccoon Stealer、Vidar等,窃取本地存储的浏览器Cookie、邮件客户端凭据及会话令牌,实现“静默”登录
Trojan/BAT.Runner (2024.04.12.00) Trojan/Script.Generic (2024.04.12.00) Data/BIN.EncPe (2024.04.12.00) Infostealer