信息窃取恶意软件通过破解软件传播

利用盗版软件传播信息窃取恶意软件的活动

关键要点

恶意软件分发活动利用盗版软件、SEO 诱导和恶意广告。攻击者以破解版软件作为诱饵,如 Adobe Acrobat Pro 和 3DMark。恶意执行文件假装成软件安装程序,重定向受害者至假共享网站。被感染的文件中包含锁定的 ZIP 文件和密码文件,内含恶意加载程序。恶意软件如 RedLine Stealer 可窃取浏览器密码、信用卡数据和加密货币文件。

最近,多个信息窃取恶意软件分发活动正如火如荼地进行,攻击者通过盗版软件、SEO 诱导和恶意广告来实施攻击。根据 BleepingComputer 的报道,攻击者利用破解版的 Adobe Acrobat Pro、7Data Recovery Suite、3DMark、3DVista Virtual Tour Pro、Wondershare Dr Fone 和 MAGIX Sound Force Pro 等软件作为诱饵。

Zscaler 的研究人员发现,许多攻击活动涉及使用恶意执行文件,这些文件假装成软件安装程序,实际上将受害者重定向到虚假的共享软件网站,这些网站包括 allcracks[]org、deepprostore[]com、getmacos[]org、prolicensekeys[]com、steamunlocked[]one 和 xproductkey[]com。报告指出,从这些网站下载的文件中包含一个 13MB 的密码保护 ZIP 文件和一个包含密码的 TXT 文件。文件中的恶意加载程序随后会提取 RedLine Stealer 信息窃取恶意软件,该恶意软件可以窃取浏览器存储的密码、信用卡数据、Cookie、VPN 凭据以及加密货币文件和钱包。

轻蜂加速器

信息窃取恶意软件通过破解软件传播

除了部署 RedLine Stealer,攻击者有时还会使用 RecordBreaker 偷窃者恶意软件以及 Thermida 混淆工具进行攻击。

由于这些恶意软件正在不断演变,用户需要提高警惕,确保只从可信任的来源下载软件,避免使用破解版本,从而降低遭受网络攻击的风险。此外,保持操作系统和安全软件及时更新也是非常重要的。

GreyNoise Intelligence 获得 1500 万美元投资关键要点GreyNoise Intelligence 完成 1500 万美元的 A 轮融资,资金将用于增强威胁情报收集能力。使用...

佛罗里达医疗系统与员工达成劳资纠纷和解关键要点Sacred Heart Health System 和 Ascension Health 以 1970 万美元和解多起与员工工资有关的争议。这场争议与 ...