安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件
发布时间:2025-07-28 02:38
遇到投资类APP,务必查看其是否在官方应用商店下载,谨防山寨软件。 #生活常识# #防骗知识#
IT之家 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成 GitHub 桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。
安全公司解析这一山寨 GitHub 应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户。
而在 Fickle Stealer 勒索软件本身方面,IT之家获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡信息等多项个人数据。
值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。
研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
网址:安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件 https://www.yuejiaxmz.com/news/view/1199815
相关内容
又一车企遭黑客勒索科技公司遭黑客勒索称数据泄露,公司坚决否认并强调云服务安全
谷歌警告有黑客投放虚假 Bard AI 助理广告,受害者将被引导安装恶意软件
又一车企遭黑客勒索;东风标致408X开启预售;新款途岳即将上市
桌面软件软件选择哪些 实用的桌面软件软件推荐
黑客模拟桌面app软件下载
Star 50.3k!超棒的国产远程桌面开源应用火了!
家装摄像头被黑客破解 生活隐私在QQ群被公开叫卖
黑客又现!ChatGPT都被攻击 人工智能浪潮带来网络安全投资机遇
云南安全远程桌面办公软件 AI智能算法「成都慧视光电供应」