新的基于Golang的Skuld恶意软件从Windows 窃取数据

6 篇文章 ¥49.90 ¥99.00
Skuld是一款基于Golang的新恶意软件,主要针对Windows系统,已在欧洲、东南亚和美国发现。它试图从Discord、浏览器等应用中窃取敏感信息。Skuld具有虚拟环境检测、进程终止以及收集系统元数据等功能,部分样本还有剪切板模块以窃取加密货币。攻击者利用Discord和Gofile进行数据渗出。Go语言的特性使其成为跨平台攻击的工具,增加了分析和防御的难度。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一个新的基于Golang的恶意软件 Skuld,已经危及欧洲、东南亚和美国的Windows系统。

Trellix研究员Ernesto Fernández Provecho在星期二的分析中说:这种新的恶意软件试图从受害者那里窃取敏感信息。主要是搜索存储在 Discord 和网络浏览器等应用程序中的数据。

Skuld与Creal Stealer、Luna Grabber和BlackCap Grabber等公开的恶意窃取软件有相似之处,都是一位化名为Deathined的开发者的“杰作”。

该恶意软件在执行时,会检查它是否在虚拟环境中运行,以试图阻挠分析。从而进一步提取正在运行的进程列表,并将其与预定义的阻止列表进行比较。如果有进程与阻止列表中的进程相匹配,Skuld就会终止相匹配的进程。

除了收集系统元数据,该恶意软件还具有收集存储在网络浏览器中的cookies和凭证以及Windows用户配置文件夹的能力,包括桌面、文档、下载、图片、音乐、视频和OneDrive。

Skuld的部分样本还包含一个剪切器模块,用于更改剪贴板内容并通过交换钱包地址来窃取加密货币资产,网络安全公司推测这项功能可能正在开发中。

数据渗出是通过攻击者参与控制的Discord网络钩子或Gofile上传服务实现的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安星辰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值