多个垃圾邮件活动分发DarkCloud Stealer
Cyble研究人员近日表示,威胁行为者正在通过各种垃圾邮件活动分发一种被称为DarkCloud Stealer的复杂信息窃取程序。研究人员发现,邮件样本最初分发了一个dropper,当在受害设备上执行时,它将自己复制到系统目录中,并创建计划任务。一旦启动,它将用Visual Basic(VB)编写的最终负载加载到已经运行的进程的内存中,该VB文件包含DarkCloud Steaker有效载荷的源代码。恶意软件通过多阶段的过程运行,能够从受害者的计算机或移动设备中收集敏感信息。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
2022第三届“网鼎杯”网络安全大...2023-04-03
-
3标准解读 | 绿盟科技参与制定...2周前
-
4第七届“蓝帽杯”全国大学生网络...2023-06-19
-
52023新耀东方上安会盛大召开 “...2023-07-05
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72022字节跳动“安全范儿”高校挑...2022-08-09
-
8第八届“强网杯”全国网络安全挑...2024-10-19
-
9案例征集 | 合规门槛高安全建...5天前
-
10匈牙利国防采购局遭到INC勒索组...6天前