安全公司曝光勒索软件 Fickle,使用 Rust 语言编写

2024-06-24 22:28:05

  安全公司 Fortinet 近日报告一款名为 Fickle 的勒索木马,这款勒索木马据称使用 Rust 语言编写,号称“相当复杂且灵活”。

  据悉,该木马主要使用 VBA宏的形式传播,黑客将相关宏文件打包为Word Doc文档,一旦不知情的受害者打开文档,受害者的计算机便会自动下载黑客设置的 PowerShell 脚本到受害电脑。

  获悉,这些脚本通常是 u.ps1 或 bypass.ps1,安全公司提到,相关木马在启动过程中会进行一连串检查,如果检测到自身处于沙盒软件便不会于心,从而避免被安全公司检测。而在检测通过后,该木马会扫描用户设备上安装的数字货币钱包、Chrome / Firefox 浏览器、Discord / Skype聊天应用收集用户信息,并使用 JSON 字符串形式将相关文件发送给黑客。

下一篇:因宇航服冷却液泄漏,NASA 今日取消国际空间站太
上一篇:安克海外推出 140W 双 USB-C 头充电线,售 16.99 欧元
返回顶部小火箭