<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      【安全圈】巴西 LofyGang 團(tuán)伙沉寂三年后卷土重來(lái),發(fā)起 Minecraft LofyStealer 竊取器活動(dòng)

      0
      分享至

      關(guān)鍵詞

      黑客攻擊

      一個(gè)源自巴西的網(wǎng)絡(luò)犯罪團(tuán)伙在沉寂三年多后卷土重來(lái),策劃了一場(chǎng)針對(duì) Minecraft 玩家的活動(dòng),使用名為LofyStealer(又名 GrabBot)的新型竊取器。

      巴西網(wǎng)絡(luò)安全公司 ZenoX 在一份技術(shù)報(bào)告中表示:“該惡意軟件偽裝成一個(gè)名為‘Slinky’的 Minecraft 外掛。它使用官方游戲圖標(biāo)誘導(dǎo)用戶自愿執(zhí)行,利用了游戲場(chǎng)景中年輕用戶的信任。”

      該活動(dòng)被高度確信地歸因于一個(gè)名為LofyGang的威脅行為者。該團(tuán)伙曾在 2022 年被觀察到利用 npm 注冊(cè)表中的拼寫錯(cuò)誤包(typosquatted packages)推送竊取器惡意軟件,其具體目的是竊取與 Discord Nitro、游戲和流媒體服務(wù)相關(guān)的信用卡數(shù)據(jù)和用戶賬戶。

      據(jù)信該團(tuán)伙自 2021 年底開始活躍,在 GitHub 和 YouTube 等平臺(tái)上宣傳其工具和服務(wù),同時(shí)還以 DyPolarLofy 的別名參與地下黑客社區(qū),泄露了數(shù)千個(gè) Disney+ 和 Minecraft 賬戶。

      ZenoX 聯(lián)合創(chuàng)始人兼威脅情報(bào)主管 Acassio Silva 告訴 The Hacker News:“自 2022 年以來(lái),Minecraft 一直是 LofyGang 的目標(biāo)。他們?cè)?DyPolarLofy 的別名在 Cracked.io 上泄露了數(shù)千個(gè) Minecraft 賬戶。當(dāng)前的活動(dòng)則通過(guò)一個(gè)名為‘Slinky’的虛假外掛直接針對(duì) Minecraft 玩家。”

      攻擊始于一個(gè) Minecraft 外掛,當(dāng)啟動(dòng)時(shí),會(huì)觸發(fā)一個(gè) JavaScript 加載器的執(zhí)行,該加載器最終負(fù)責(zé)在受感染主機(jī)上部署 LofyStealer(“chromelevator.exe”),并直接在內(nèi)存中執(zhí)行,旨在竊取多種網(wǎng)絡(luò)瀏覽器中的廣泛敏感數(shù)據(jù),包括 Google Chrome、Chrome Beta、Microsoft Edge、Brave、Opera、Opera GX、Mozilla Firefox 和 Avast Browser。

      竊取的數(shù)據(jù)(包括 cookie、密碼、令牌、銀行卡和國(guó)際銀行賬號(hào))被外泄到位于 24.152.36[.]241 的命令與控制服務(wù)器。

      ZenoX 表示:“從歷史上看,該團(tuán)伙的主要攻擊向量是 JavaScript 供應(yīng)鏈:NPM 包拼寫錯(cuò)誤攻擊、星標(biāo)劫持(虛假引用合法的 GitHub 倉(cāng)庫(kù)以提升可信度),以及嵌入在子依賴項(xiàng)中的載荷以規(guī)避檢測(cè)。其重點(diǎn)是 Discord 令牌竊取、為攔截信用卡而修改 Discord 客戶端,以及通過(guò)濫用合法服務(wù)(Discord、Repl.it、Glitch、GitHub 和 Heroku)作為 C2 進(jìn)行數(shù)據(jù)外泄。”

      最新進(jìn)展標(biāo)志著該團(tuán)伙與以往觀察到的攻擊手法不同,轉(zhuǎn)向了惡意軟件即服務(wù)模式,提供免費(fèi)和付費(fèi)層級(jí),并使用一個(gè)名為 Slinky Cracked 的定制構(gòu)建器作為竊取器惡意軟件的傳播載體。


      這一披露正值威脅行為者越來(lái)越多地濫用 GitHub 等平臺(tái)的信譽(yù),托管虛假倉(cāng)庫(kù)作為惡意軟件家族的誘餌,如 SmartLoader、StealC Stealer 和 Vidar Stealer。毫無(wú)戒心的用戶通過(guò) SEO 投毒等技術(shù)被引導(dǎo)至這些倉(cāng)庫(kù)。

      在某些案例中,攻擊者被發(fā)現(xiàn)通過(guò) Reddit 帖子傳播 Vidar 2.0,這些帖子宣傳虛假的《反恐精英 2》游戲外掛,將受害者重定向到一個(gè)惡意網(wǎng)站,該網(wǎng)站會(huì)提供包含惡意軟件的 ZIP 壓縮包。

      Acronis 在上個(gè)月發(fā)布的分析報(bào)告中指出:“這次信息竊取器活動(dòng)突顯了一個(gè)持續(xù)存在的安全挑戰(zhàn):被廣泛信任的平臺(tái)被濫用于分發(fā)惡意載荷。通過(guò)利用社會(huì)信任和常見的下載渠道,威脅行為者通常能夠繞過(guò)傳統(tǒng)安全解決方案。”

      這些發(fā)現(xiàn)為最近幾個(gè)月利用 GitHub 的活動(dòng)清單增添了新內(nèi)容:

      1. 直接在 GitHub 內(nèi)針對(duì)開發(fā)者

        :通過(guò) Discussions 發(fā)布虛假的 Microsoft Visual Studio Code 安全警報(bào),誘使用戶點(diǎn)擊鏈接安裝惡意軟件。Socket 表示:“由于 GitHub Discussions 會(huì)向參與者和關(guān)注者觸發(fā)電子郵件通知,這些帖子也會(huì)直接發(fā)送到開發(fā)者的收件箱。這擴(kuò)大了活動(dòng)的影響范圍,使其警報(bào)看起來(lái)更加可信。”

      2. 針對(duì)阿根廷司法系統(tǒng)

        :使用魚叉式釣魚郵件分發(fā)壓縮的 ZIP 壓縮包,其中包含一個(gè)中間批處理腳本,用于檢索托管在 GitHub 上的遠(yuǎn)程訪問(wèn)木馬。

      3. 創(chuàng)建 GitHub 賬戶和 OAuth 應(yīng)用程序

        :然后創(chuàng)建一個(gè)提及目標(biāo)開發(fā)者的問(wèn)題,觸發(fā)電子郵件通知,進(jìn)而誘騙他們授權(quán) OAuth 應(yīng)用程序,使攻擊者能夠獲取其訪問(wèn)令牌。這些問(wèn)題旨在制造虛假的緊迫感,警告用戶存在異常訪問(wèn)嘗試。

      4. 使用欺詐性 GitHub 倉(cāng)庫(kù)

        :分發(fā)偽裝成合法 IT 和安全軟件的惡意批處理腳本安裝程序,導(dǎo)致部署 TookPS 下載器,然后啟動(dòng)多階段感染鏈,使用 SSH 反向隧道和 RAT(如 MineBridge RAT,又名 TeviRAT)建立持久遠(yuǎn)程訪問(wèn)。該活動(dòng)被歸因于 Rift Brigantine(又名 FIN11、Graceful Spider 和 TA505)。

      5. 使用假冒的 GitHub 倉(cāng)庫(kù)

        :偽裝成 AI 工具、游戲外掛、Roblox 腳本、電話號(hào)碼定位追蹤器和 VPN 破解工具,分發(fā) LuaJIT 載荷,這些載荷作為通用木馬,是名為 TroyDen's Lure Factory 活動(dòng)的一部分。


      Netskope 表示:“誘餌工廠的廣度——游戲外掛、開發(fā)者工具、電話追蹤器、Roblox 腳本、VPN 破解工具——表明攻擊者正在針對(duì)不同受眾優(yōu)化數(shù)量而非精準(zhǔn)打擊。防御者應(yīng)將任何托管在 GitHub 上的、將重命名的解釋器與不透明數(shù)據(jù)文件配對(duì)的下載視為高優(yōu)先級(jí)排查對(duì)象,無(wú)論其周圍的倉(cāng)庫(kù)看起來(lái)多么合法。”


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      惡性腫瘤最危險(xiǎn)信號(hào),不是疼痛,而是頻繁出現(xiàn)這幾種異常

      惡性腫瘤最危險(xiǎn)信號(hào),不是疼痛,而是頻繁出現(xiàn)這幾種異常

      芹姐說(shuō)生活
      2026-05-22 16:13:34
      浙江一男子騎著摩托用弩發(fā)射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長(zhǎng)約12厘米,毒性極強(qiáng)

      浙江一男子騎著摩托用弩發(fā)射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長(zhǎng)約12厘米,毒性極強(qiáng)

      大風(fēng)新聞
      2026-05-22 19:23:34
      6年虧近10億、宰客頻發(fā)!桂林這是親手砸掉“甲天下”的金字招牌

      6年虧近10億、宰客頻發(fā)!桂林這是親手砸掉“甲天下”的金字招牌

      百變小廚坊VS龍兒美食
      2026-05-23 16:59:24
      鄭麗文稱臺(tái)灣是“國(guó)家”,反對(duì)統(tǒng)一?特朗普:我要跟賴清德談一談

      鄭麗文稱臺(tái)灣是“國(guó)家”,反對(duì)統(tǒng)一?特朗普:我要跟賴清德談一談

      鍋鍋愛歷史
      2026-05-23 20:49:25
      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      陳鋅特色美食
      2026-05-23 20:14:31
      炸裂五隊(duì)大交易!火箭送出五將+兩首輪,組建超級(jí)沖冠陣容

      炸裂五隊(duì)大交易!火箭送出五將+兩首輪,組建超級(jí)沖冠陣容

      體育見習(xí)官
      2026-05-23 09:42:35
      我年終獎(jiǎng)八千助理拿八十萬(wàn),女總裁親自續(xù)約,我擺擺手說(shuō)不用了

      我年終獎(jiǎng)八千助理拿八十萬(wàn),女總裁親自續(xù)約,我擺擺手說(shuō)不用了

      千秋文化
      2026-05-15 19:51:05
      美國(guó)華裔科學(xué)家李飛飛:若奪下諾貝爾獎(jiǎng),我定以中國(guó)人身份領(lǐng)獎(jiǎng)!

      美國(guó)華裔科學(xué)家李飛飛:若奪下諾貝爾獎(jiǎng),我定以中國(guó)人身份領(lǐng)獎(jiǎng)!

      領(lǐng)悟看世界
      2026-04-09 01:04:16
      夫妻只要一人有2000退休金,晚年就是頂級(jí)幸福!看懂的都是明白人

      夫妻只要一人有2000退休金,晚年就是頂級(jí)幸福!看懂的都是明白人

      匹夫來(lái)搞笑
      2026-05-22 16:57:56
      善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

      善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

      歷史偉人錄
      2026-05-10 22:06:40
      為什么歐美人不炒菜,只有中國(guó)有?美國(guó)教授:中國(guó)活在原始時(shí)代

      為什么歐美人不炒菜,只有中國(guó)有?美國(guó)教授:中國(guó)活在原始時(shí)代

      抽象派大師
      2026-05-17 02:08:19
      國(guó)務(wù)院825號(hào)令有多狠?觸碰紅線必追責(zé),老百姓終于能硬氣維權(quán)了

      國(guó)務(wù)院825號(hào)令有多狠?觸碰紅線必追責(zé),老百姓終于能硬氣維權(quán)了

      今朝牛馬
      2026-05-23 22:00:51
      太扎心!72歲王健林被逼到崩潰,6000億負(fù)債,連利息都快付不起了

      太扎心!72歲王健林被逼到崩潰,6000億負(fù)債,連利息都快付不起了

      蜉蝣說(shuō)
      2026-04-30 11:59:18
      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      懂球帝
      2026-05-23 22:06:04
      越南準(zhǔn)備成為下一個(gè)烏克蘭?一旦中越開戰(zhàn),中國(guó)還會(huì)手下留情嗎?

      越南準(zhǔn)備成為下一個(gè)烏克蘭?一旦中越開戰(zhàn),中國(guó)還會(huì)手下留情嗎?

      小蘭聊歷史
      2026-05-23 00:26:38
      獨(dú)家 | 山姆一季度銷售450億

      獨(dú)家 | 山姆一季度銷售450億

      商業(yè)觀察家
      2026-05-23 21:17:13
      女生主動(dòng)起來(lái)有多黏人?網(wǎng)友:這些女的太開放了

      女生主動(dòng)起來(lái)有多黏人?網(wǎng)友:這些女的太開放了

      帶你感受人間冷暖
      2026-01-27 00:20:06
      變成全網(wǎng)笑料的孫楊,戳破一個(gè)難聽大實(shí)話

      變成全網(wǎng)笑料的孫楊,戳破一個(gè)難聽大實(shí)話

      八卦南風(fēng)
      2026-05-21 17:33:25
      羅德里渴望今夏加盟皇馬!曼城標(biāo)價(jià)60000萬(wàn)歐,接班克羅斯

      羅德里渴望今夏加盟皇馬!曼城標(biāo)價(jià)60000萬(wàn)歐,接班克羅斯

      星耀國(guó)際足壇
      2026-05-23 15:47:47
      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過(guò)命的交情

      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過(guò)命的交情

      史海孤雁
      2026-03-25 18:42:27
      2026-05-23 22:47:00
      安全圈
      安全圈
      國(guó)內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國(guó)足球

      娛樂(lè)要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來(lái)頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質(zhì)保 長(zhǎng)安藍(lán)鯨超擎雙車上市

      態(tài)度原創(chuàng)

      時(shí)尚
      旅游
      教育
      手機(jī)
      本地

      夏天衣服不用買太多,每個(gè)人都可以準(zhǔn)備一條白裙子,大方百搭

      旅游要聞

      與輝同行山東行|有山則立,有海則遠(yuǎn)。山東,山海相擁,氣韻天成

      教育要聞

      近兩千名青少年角逐航天創(chuàng)新大賽云南選拔賽

      手機(jī)要聞

      iPhone17“降價(jià)”銷量回升,18Pro新配色再確認(rèn)!

      本地新聞

      用云錦的方式,打開江蘇南京

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 91超碰在| 国产福利社区一区二区| 自拍亚洲欧美| 国产成人精品午夜二三区波多野| 人体内射精一区二区三区| 狼友综合网| 国产亚洲成人综合| 色播亚洲视频在线观看| 国产精品美女一区二三区| 国产无遮挡又黄又爽不要vip软件| AV最新高清无码专区| 国产精品久久久久久久久kt| 挺进粗大尤物人妻中文字幕| 午夜国产精品福利一二| 久久国产成人精品av| 亚洲国产精品va在线播放| 亚洲人成网站18禁止| 成熟女人特级毛片www免费| 国产精品亚洲综合第一页| 亚洲男人AV香蕉爽爽爽爽| 国产欧美日韩另类精彩视频 | 久久97| 精品熟女亚洲av在线观看| 久操热在线视频免费观看| 极品 在线 视频 大陆 国产| 亚洲综合无码| 蜜桃福利导航| 北岛玲中文字幕人妻系列| 娇妻玩4p被三个男人伺候| 久久国产欧美日韩精品图片| 国产鲁鲁视频在线观看| 亚洲第一天堂无码专区| 日韩在线观看 一区二区| 亚洲尤物你懂的视频在线看| 久久人妻精品白浆国产| 边摸边脱吃奶边高潮视频免费| 91福利一区福利二区| 国产精品中文字幕久久| 亚洲av电影天堂网| 少妇激情精品视频在线| 亚洲一区二区|