查看: 2251|回复: 1
收起左侧

[安全行业] 伪造爱思助手 / 网易云音乐等热门应用网站传播钓鱼木马,安全公司曝光 Silver Fox ...

[复制链接]
a20584
发表于 2025-7-29 15:48:26 | 显示全部楼层 |阅读模式
IT之家 7 月 28 日消息,安全公司 DomainTools 发文,披露了黑客组织 Silver Fox,该黑客组织自 2023 年 6 月以来注册了超过 2800 个用于传播 Windows 恶意程序的域名,截至今年 6 月,仍有 266 个域名处于活跃状态,积极参与黑客攻击行动。

据介绍,Silver Fox 的攻击目标涉及中国大陆境内及境外的中文用户,该黑客团体在注册大量域名后,将其伪装成软件下载站、后台界面、电子商务平台等,以诱导受害者下载包含有恶意木马的压缩包,被冒充的对象包括爱思助手、Chrome 浏览器、网易云音乐、小红书等常见互联网产品

31ea6d98-6756-42ab-a3cb-59e269faa0b6.jpg
▲ 图源安全公司 DomainTools(下同)

228527e5-c2e3-46e8-a65d-746f4b25baa0.jpg

fabdb758-9ec9-4a3b-afbf-279c87ee1146.jpg

IT之家参考通报获悉,该黑客组织主要在恶意压缩包中设置了 Gh0stRAT 远程访问木马、用于控制受害设备的 ValleyRAT 工具、Remcos RAT 商业化远程监控程序、LummaStealer 信息窃取工具,以及能够批量收集计算机中存储账号和密码的 RedLine Stealer 等。

据此,安全公司表示 Silver Fox 黑客组织在黑客攻击行动中展现出较强的“持续性”与“规模化”特质,尽管相应黑客最终动机尚不完全明确,但从其特征判断,其目的极有可能以财务收益为核心,主要包括窃取用户账号凭证、金融信息、隐私信息进行转卖。

来源:https://www.ithome.com/0/871/378.htm

双鱼座小龙
发表于 2025-7-30 14:37:14 | 显示全部楼层
这就是传说中的银狐木马[
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-13 18:31 , Processed in 0.154900 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表