IT之家 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。安全公司解析这一山寨 GitHub 应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户。▲ 黑客使用的虚假应用签名(下同)而在 Fickle Stealer 勒索软件本身方面,IT之家获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡信息等多项个人数据。值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚
安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件
2024-11-12 23:06:50来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 苹果 App Store Connect 新增“精选提名”:开发者可申请推广其应用2024-11-14 06:44:11
- 苹果更新 Mac / iPad 版 Final Cut Pro 视频编辑应用:引入 AI 功能、可编辑空间视频2024-11-14 07:19:07
- 去中心化社交平台 Bluesky 用户数突破 1500 万,冲至美国苹果 App Store 免费应用榜一2024-11-14 09:35:41
- 三星 One UI 7 将拆分相机应用 AR 功能,以独立 App 方式推出2024-11-14 10:03:28
- 应用来了!李彦宏发布两大“超级有用”AI技术!2024-11-13 19:15:30
- 从意外发现到效率革命:亚马逊云科技大规模应用自动推理提升系统效率2024-11-13 14:58:00
- 零一万物与华为启动合作,将基于昇腾硬件底座开发原生大模型应用2024-11-13 15:41:37
- 索尼 Monitor & Control 应用更新 Ver2.2.0:多机监控模式下,为每台相机单独更改设置2024-11-13 17:49:03
- 英伟达 PC 端 Nvidia 应用正式上线,取代 GeForce Experience2024-11-12 20:05:09
- 李彦宏:不是要推出一个“超级应用”,是要打造数百万级“超级有用”的应用2024-11-12 10:32:20
- 1上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 2乐凯胶片:子公司增资扩股引入4.5亿元投资
- 3红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 4菲亚特动力科技推出全新紧凑型发动机 R38
- 5瑞典国家旅游局开创先例申请注册目的地商标
- 6小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 7GGA电竞学院携手延世大学培养游戏行业人才
- 8新一轮拆迁换房来袭,但这次没有拆二代、没有暴发户了
- 9欧洲央行管委Rehn:12月或降息,且后续有进一步行动的可能性
- 10全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会