安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件

霍州市融媒体中心信息网网 11 月 12 日消息,安全公司 Trellix 发文,报告有黑客将勒索软件 Fickle Stealer 伪造成GitHub桌面端应用,通过钓鱼邮件、搜索引擎竞价排名广告等方式向外界投放,用户稍有不慎下载就会中招。

安全公司解析这一山寨GitHub应用发现,黑客为了加强可信度,还冒用“GitHub, Inc”、“Microsoft Public RSA Time Stamping Authority”的名义对应用进行签名以蒙蔽用户

今日霍州(www.jrhz.info)©️

▲ 黑客使用的虚假应用签名(下同)

今日霍州(www.jrhz.info)©️

而在 Fickle Stealer 勒索软件本身方面,霍州市融媒体中心信息网网获悉该勒索软件使用 Rust 语言开发,据称能够从受害者浏览器和多种应用程序中收集账号密码、浏览记录、信用卡💳️信息等多项个人数据。

值得注意的是,该勒索软件还会利用 PowerShell 脚本绕过用户账户控制(UAC),同时具备规避安全软件检测的功能,甚至能够在攻击行为暴露后能通过伪造错误信息进行掩盖并自我删除。

今日霍州(www.jrhz.info)©️

▲ 黑客攻击原理

研究人员还提到,Fickle Stealer 的一项关键机制是利用自制的打包工具混淆恶意代码,使得静态分析工具和传统检测方法无法识别。黑客还引入了反沙盒技术,避免相关软件能够在沙盒环境中被安全公司所分析,具备一定的反侦察意识。

特别声明:[安全公司曝光黑客投放山寨 GitHub 桌面版应用,实为 Fickle Stealer 勒索软件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

退休22年,61岁张曼玉变农妇!无儿无女,挑39元内衣,却让人羡慕(61周岁退休)

这位曾经的影后,已经离开银幕22年,早已功成名就,如今晒出的一个视频在网上迅速引发热议——她在雨中的法国乡村里,踩着梯子摘无花果,篮子里装满了沾着雨珠的果实,她像个小姑娘一样对着镜头笑着说:我要拿回去做果酱。…

退休22年,61岁张曼玉变农妇!无儿无女,挑39元内衣,却让人羡慕(61周岁退休)

奥维云网:2026年游戏电视3.0标准白皮书(奥维云网是干什么的)

今天分享的报告是《2026年游戏电视3.0标准白皮书》,版权©️归奥维云网所有。 白皮书融合奥维云网(AVC)的市场零售数据、京东的用户行为洞察以及B站的Z世代生态资源,实现了“数据权威性”、“需求精准性”、“生…

奥维云网:2026年游戏电视3.0标准白皮书(奥维云网是干什么的)

任天堂Switch充电全攻略!这几招让电池更耐用(任天堂switch充电宝选择)

长期不用也要管:如果计划几个月不玩Switch,最好将电量维持在50%左右再关机存放,并且每半年左右拿出来充一次电,避免电池过度放电损坏。原装充电器是首选,第三方要挑PD快充大功率;随用随充,避免极端电量;…

任天堂Switch充电全攻略!这几招让电池更耐用(任天堂switch充电宝选择)

钟楚曦将熟女风玩出新高度,身穿黑金连衣裙👗分外妩媚妖艳!(钟楚曦 10)

复古红唇像刚咬过一口熟透的车厘子,明艳又带点小性感;上扬的眼线则给她的眼睛加了层“buff”,眼神里的自信和张力,仿佛能穿透镜头直接击中你。以前提到熟女风,大家可能想到的是温婉贤淑、岁月静好的 “白茶” 型…

钟楚曦将熟女风玩出新高度,身穿黑金连衣裙👗分外妩媚妖艳!(钟楚曦 10)

『伊能静』再婚11年首晒沙漠泳池比基尼👙照,腰臀曲线引热议(『伊能静』前夫)

2026年1月,阿布扎比沙漠日均28℃,『伊能静』却用一条马赛克泳装视频,把内娱热度直接拉到沸点——镜头里,她在无边沙漠泳池仰泳,腰臀线紧绷如20岁少女,湿发披肩上岸那刻,弹幕齐刷“『秦昊』今晚别睡了”。粉丝都知是…

『伊能静』再婚11年首晒沙漠泳池比基尼👙照,腰臀曲线引热议(『伊能静』前夫)