今天看啥  ›  专栏  ›  FreeBuf

低成本恶意软件泛滥,能窃取多个浏览器存储的个人数据

FreeBuf  · 公众号  · 互联网安全  · 2024-10-14 19:07

主要观点总结

文章介绍了名为PureLogs的恶意软件,该软件能够窃取用户信息,尤其针对Chrome、Edge和Opera等浏览器。攻击者通过改进的攻击方法,利用PureLogs进行信息窃取,并在地下市场和论坛上推广销售。

关键观点总结

关键观点1: PureLogs恶意软件的功能和受欢迎程度

PureLogs是一种用C#构建的64位信息窃取程序,具有获取私人信息的能力。攻击者因其低廉的价格和不俗的功能而青睐此恶意软件。

关键观点2: PureLogs恶意软件的运作方式

PureLogs通过三个阶段运行:加载和执行、反沙箱测试和网络配置、实施信息窃取程序代码。它可以识别并抓取文件夹、文件扩展名等,并将相关数据传输到Telegram。

关键观点3: PureLogs恶意软件的销售和推广

PureLogs在地下市场上出售,并在多个地下论坛上推广。它提供不同价格选项,如每月99美元、每季度199美元、每年299美元和终身用户的499美元。

关键观点4: PureLogs恶意软件的影响

由于PureLogs易于操作、价格低廉且进入门槛低,使得低水平攻击者也能成功实施较复杂的攻击操作。这对网络安全构成严重威胁。


文章预览

网络中存在的各类威胁错综复杂且不断变化,攻击者一直在改进其攻击方法,经常出现一些新的信息窃取恶意软件。据Cyber Security News消息,最近一种名为 PureLogs 的恶意软件以其低廉的价格、不俗的功能受到攻击者青睐。 PureLogs  是用 C# 构建的 64 位信息窃取程序,并使用 commercial.NET Reactor 打包器将其程序集捆绑到多个阶段, 能够通过 Chrome、Edge、Opera等浏览器获取私人信息,与 Lumma、Vidar 和 Meduza 等少数其他恶意软件具有相同的能力。 2022 年,PureLogs 最初在地下市场上出售,此后在多个地下论坛上进行了推广,并在 clearnet 上保留了一个帐户和专用市场。目前该程序通过将潜在客户引导至特定Telegram机器人以获得支持和销售查询,价格为每月99美元、每季度199美元、每年299美元和终身用户的499美元,是市场上最便宜的信息窃取程序之一。 根据 Flashpoint ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览