歡迎來到HH撲克 &德?lián)淙σ迅拿?HHpoker 您的約局神器!專注于線上德州競(jìng)技,推薦加入排行(名)前十實(shí)力靠譜一線老牌聯(lián)盟俱樂部,德州牛仔、推推樂、Omaha奧馬哈、短牌應(yīng)有盡有!全天24小時(shí)HHpoker俱樂部客服聯(lián)系全方位對(duì)接。
IT之家 6 月 14 日消息,安全公司Trellix發(fā)文,披露有黑客利用Rust開發(fā)一款名為Myth Stealer的惡意木馬,相應(yīng)木馬最早在2023年12月下旬出現(xiàn),主要偽裝成游戲存檔或外掛進(jìn)行傳播。
安全公司同時(shí)提到,他們觀察到 Myth Stealer 正不斷升級(jí)自身,引入各種混淆檢測(cè)機(jī)制來逃避檢測(cè),例如使用 Rust的第三方庫(kù)obfstr對(duì)程序字符串進(jìn)行混淆、并檢查電腦的用戶名和磁盤中的特定文件來判斷是否運(yùn)行在研究人員的沙盒環(huán)境中。此外,黑客還頻繁更新代碼,以確保在VirusTotal等惡意軟件檢測(cè)平臺(tái)上盡可能“干凈”。
據(jù)悉,受害者一旦下載運(yùn)行相應(yīng)壓縮包中的exe文件,電腦界面上便會(huì)出現(xiàn)一個(gè)偽裝的窗口以轉(zhuǎn)移受害者注意力,而后臺(tái)則通過XOR運(yùn)算或AES算法解密并執(zhí)行黑客事先設(shè)計(jì)的惡意代碼,從而獲取受害者電腦中 Chrome、Firefox兩大瀏覽器保存的密碼、Cookies以及自動(dòng)填充信息。