网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

黑客新手法:伪造GitHub应用窃取数据,个人信息安全面临新威胁

2024-11-13来源:ITBEAR编辑:瑞雪

网络安全公司近日揭露,一款名为Fickle Stealer的勒索软件正在网络上肆虐。黑客巧妙地将该软件伪装成热门的GitHub桌面应用,并通过钓鱼邮件与搜索引擎广告等渠道广泛传播,诱骗用户下载。

据悉,为了增强伪装效果,黑客还盗用了“GitHub, Inc”和“Microsoft Public RSA Time Stamping Authority”的名义对软件进行了签名,使其看起来更加可信。

深入分析显示,Fickle Stealer勒索软件采用Rust语言编写,具有强大的数据收集能力。一旦用户不慎中招,该软件便能从受害者的浏览器和其他应用程序中窃取账号密码、浏览历史、信用卡信息等敏感数据。

更为狡猾的是,该软件还利用PowerShell脚本绕过用户账户控制(UAC),并具备躲避安全软件检测的技巧。即使在攻击行为被发现后,它还能通过制造虚假错误信息来掩盖真相,并自我删除以销毁证据。

研究人员指出,Fickle Stealer之所以难以被察觉,是因为黑客使用了自制的打包工具来混淆恶意代码,从而逃避静态分析工具和传统检测方法的识别。该软件还具备反沙盒技术,以防止在安全公司的沙盒环境中被分析,显示出黑客极高的反侦察意识。

安谋科技发布“周易”X3 NPU IP,AIGC大模型能力跃升开启端侧AI新篇
智东西11月14日消息,昨日,安谋科技正式发布了专为端侧大模型而生的最新一代NPUIP——“周易”X3,其能够与Arm架构CPU、GPU协同,组成基于Arm生态的异构算力解决方案。 新的“周易”X3 NP…

2025-11-15

百度李彦宏2025世界大会发声:AI内化驱动,开启生产力革命新篇章
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14