亚州天堂爱爱,做爱视频国产全过程在线观看,成人试看30分钟免费视频,女人无遮挡裸交性做爰视频网站

? ? ?

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

Uptycs 的研究人員近日發現了一個新的惡意軟件構建工具 KurayStealer,被用于出售給犯罪分子使其更方便構建惡意軟件。KurayStealer 是使用 Python 編寫的,提供密碼竊取和屏幕截圖功能,通過 webhook 將竊密數據發送到攻擊者的 Discord 頻道。KurayStealer 有兩個版本:免費版本與 VIP 版本。根據各方情報匯總,該惡意軟件構建工具的創建者應該是西班牙裔。

發現 KurayStealer

Uptycs 威脅情報系統在 2022 年 4 月 27 日檢測到了 KurayStealer 的第一個樣本。根據分析與研究,KurayStealer 于 2022 年 4 月 23 日通過名為 Portu的 Youtube 和 Discord 頻道首次發布廣告宣傳。

竊密行動

最早被發現的 KurayStealer 名為 c2.py。使用 Python 編寫,可以在 Python 3.0 下運行。執行后,KurayStealer 會使用 wmic csproduct get UUID來檢查 UUID:

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

UUID 檢查

根據 UUID 與 pastebin 中的 UUID 列表進行比對,確定用戶是免費用戶還是 VIP 用戶:

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

構建工具

根據用戶類別與 webhook 的輸入,KurayStealer 會在機器中釋放名為 DualMTS.py或者 DualMTS_VIP.py的文件。以下都使用免費版本演示 KurayStealer 的功能。

DualMTS.py 嘗試將 BetterDiscord 中的字符串 api/webhooks替換為 Kisses,以繞過 BetterDiscord 保護發送 webhook。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

繞過 BetterDiscord 保護

接著,DualMTS.py 嘗試使用 python 模塊 pyautogui進行屏幕截圖。除此之外,還會通過 ipinfo 獲取機器所在位置。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

屏幕截圖

竊取 21 個軟件的密碼與 Token,包括 Discord、Lightcord、Discord PTB、Opera、Opera GX、Amigo、Torch、Kometa、Orbitum、CentBrowser、7Star、Sputnik、Vivaldi、Chrome SxS、Chrome、 Epic Privacy Browser、Microsoft Edge、Uran、Yandex、Brave、Iridium。

KurayStealer 在收集了計算機名稱、地理位置、IP 地址、密碼憑據以及屏幕截圖后,通過 webhook 發送到 Discord:

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

憑據發送

威脅情報

分析了代碼后,可以找到 Suleymansha & Portu 的編寫聲明。但是在 GitHub 等多個公開倉庫中可以發現類似的聲明,這一聲明并不能說明作者身份。

KurayStelaer 提供了多個竊密程序作為組件使用,并且使用 Discord 作為 C&C 的信道來收集竊密數據。代碼中還包含有攻擊者的 Discord 頻道邀請鏈接,該頻道介紹了 KurayStelaer 的 VIP 版本信息。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

VIP 版本

查看頻道信息,Discord 用戶 portu在個人資料中提供了 Discord 鏈接、Shoppy 鏈接和 YouTube 鏈接。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

用戶信息

通過 YouTube 發現用戶位于西班牙,用戶也上傳了 KurayStealer 的演示視頻。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

YouTube 信息

而在 Shoppy 中則顯示了攻擊者的其他攻擊工具與商業產品。

惡意軟件構建工具 KurayStealer 浮出水面(惡意軟件實例)

Shoppy 信息

在撰寫本文時,攻擊者已經刪除了 YouTube 視頻。攻擊者的 Discord 頻道在 2022 年 4 月 26 日發布了有關正在開發勒索軟件的公告。

結論

根據情況分析,研究人員認為攻擊者仍然會更新竊密程序甚至是其他類型的惡意軟件。

IOC

8535c08d7e637219470c701599b5de4b85f082c446b4d12c718fa780e7535f07 (c2.py)
09844d550c91a834badeb1211383859214e65f93d54d6cb36161d58c84c49fab (DualMTS.py)
30b61be0f8d2a8d32a38b8dfdc795acc0fac4c60efd0459cb3a5a8e7ddb2a1c0 (C2.exe)

參考來源

Uptycs

版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 舉報,一經查實,本站將立刻刪除。

(0)
上一篇 2023年3月19日 上午9:22
下一篇 2023年3月19日 上午9:38

相關推薦

  • 軟件項目管理系統軟件

    軟件項目管理系統軟件:助力軟件開發更高效 隨著信息技術的快速發展,軟件開發行業也迎來了翻天覆地的變化。傳統的手動開發模式已經無法滿足現代軟件開發的需求,因此,軟件項目管理系統軟件應…

    科研百科 2025年7月30日
    0
  • 大學科研項目報銷

    大學科研項目報銷 隨著科技的不斷進步,大學科研項目也在不斷發展壯大。作為一項非常重要的工作,科研項目的報銷也變得越來越重要。在這里,我將介紹一些大學科研項目報銷的常見問題和解決方法…

    科研百科 2025年3月11日
    0
  • 天津科研項目

    天津科研項目 天津是中國的一個直轄市,擁有豐富的自然資源和悠久的歷史文化。在這個城市里,有許多重要的科研項目正在進行中。其中,最著名的就是位于天津的“天津眼”摩天輪。 “天津眼”摩…

    科研百科 2025年2月8日
    2
  • 科研項目進展計劃怎么寫

    科研項目進展計劃怎么寫 科研項目進展計劃是科研項目中非常重要的一個部分,它可以幫助研究人員了解項目的進度,安排時間,明確任務,并協調各個部門之間的合作。一份好的科研項目進展計劃應該…

    科研百科 2025年4月22日
    2
  • 撬動鄉村振興 賦能共同富裕 麗水10年實施“一事一議”財政獎補項目6493個

    “我們村民們的日子是越過越紅火了,在新的趕考之路上,我們要為加快推動共同富裕加倍努力!”這幾天,松陽縣四都鄉陳家鋪村黨支部書記鮑朝火心情十分激動,“習近平總書記‘七一’重要講話精神…

    2022年7月22日
    121
  • 鴻翼入選信通院低代碼案例集 加入低代碼推進中心

    5月19日,由中國信息通信研究院(以下簡稱“中國信通院”)、中國通信標準化協會主辦,中國通信標準化協會云計算標準和開源推進委員會承辦,企業數字化發展共建共享平臺支持的“2023低代…

    科研百科 2024年5月17日
    78
  • 廣發項目發卡管理系統

    廣發項目發卡管理系統 隨著社會經濟的不斷發展,信用卡和貸款成為了人們生活中必不可少的一部分。廣發銀行作為一家大型商業銀行,也開始了的項目發卡管理系統的建設和開發。這一系統旨在提高發…

    科研百科 2025年6月10日
    1
  • 心理學研究生選題(研究生心理學科研項目名稱)

    研究生心理學科研項目名稱: \”情感與認知的關系\” 近年來,隨著經濟的發展和人們生活水平的提高,人們的情感與認知之間的關系也越來越引起關注。在這個背景下,…

    科研百科 2024年8月4日
    33
  • 項目建設進度管理系統

    項目建設進度管理系統 隨著項目的不斷推進,項目建設進度管理系統已經成為了項目管理中不可或缺的一部分。一個好的項目建設進度管理系統可以提高項目管理的效率和質量,減少項目風險,并為項目…

    科研百科 2024年12月24日
    7
  • 酒店管理系統項目設計

    酒店管理系統項目設計 隨著現代酒店業的快速發展,酒店管理系統已經成為了現代酒店必不可少的一部分。酒店管理系統可以幫助酒店實現更高效的運營管理,提高酒店的運營效率和盈利能力。本文將介…

    科研百科 2024年12月18日
    1