歡迎來到HH撲克 &德?lián)淙σ迅拿?HHpoker 您的約局神器!專注于線上德州競技,推薦加入排行(名)前十實力靠譜一線老牌聯(lián)盟俱樂部,德州牛仔、推推樂、Omaha奧馬哈、短牌應(yīng)有盡有!全天24小時HHpoker俱樂部客服聯(lián)系全方位對接。
IT之家 6 月 14 日消息,安全公司Trellix發(fā)文,披露有黑客利用Rust開發(fā)一款名為Myth Stealer的惡意木馬,相應(yīng)木馬最早在2023年12月下旬出現(xiàn),主要偽裝成游戲存檔或外掛進行傳播。
據(jù)悉,受害者一旦下載運行相應(yīng)壓縮包中的exe文件,電腦界面上便會出現(xiàn)一個偽裝的窗口以轉(zhuǎn)移受害者注意力,而后臺則通過XOR運算或AES算法解密并執(zhí)行黑客事先設(shè)計的惡意代碼,從而獲取受害者電腦中 Chrome、Firefox兩大瀏覽器保存的密碼、Cookies以及自動填充信息。
安全公司同時提到,他們觀察到 Myth Stealer 正不斷升級自身,引入各種混淆檢測機制來逃避檢測,例如使用 Rust的第三方庫obfstr對程序字符串進行混淆、并檢查電腦的用戶名和磁盤中的特定文件來判斷是否運行在研究人員的沙盒環(huán)境中。此外,黑客還頻繁更新代碼,以確保在VirusTotal等惡意軟件檢測平臺上盡可能“干凈”。