<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      【安全圈】巴西 LofyGang 團(tuán)伙沉寂三年后卷土重來,發(fā)起 Minecraft LofyStealer 竊取器活動

      0
      分享至

      關(guān)鍵詞

      黑客攻擊

      一個源自巴西的網(wǎng)絡(luò)犯罪團(tuán)伙在沉寂三年多后卷土重來,策劃了一場針對 Minecraft 玩家的活動,使用名為LofyStealer(又名 GrabBot)的新型竊取器。

      巴西網(wǎng)絡(luò)安全公司 ZenoX 在一份技術(shù)報告中表示:“該惡意軟件偽裝成一個名為‘Slinky’的 Minecraft 外掛。它使用官方游戲圖標(biāo)誘導(dǎo)用戶自愿執(zhí)行,利用了游戲場景中年輕用戶的信任。”

      該活動被高度確信地歸因于一個名為LofyGang的威脅行為者。該團(tuán)伙曾在 2022 年被觀察到利用 npm 注冊表中的拼寫錯誤包(typosquatted packages)推送竊取器惡意軟件,其具體目的是竊取與 Discord Nitro、游戲和流媒體服務(wù)相關(guān)的信用卡數(shù)據(jù)和用戶賬戶。

      據(jù)信該團(tuán)伙自 2021 年底開始活躍,在 GitHub 和 YouTube 等平臺上宣傳其工具和服務(wù),同時還以 DyPolarLofy 的別名參與地下黑客社區(qū),泄露了數(shù)千個 Disney+ 和 Minecraft 賬戶。

      ZenoX 聯(lián)合創(chuàng)始人兼威脅情報主管 Acassio Silva 告訴 The Hacker News:“自 2022 年以來,Minecraft 一直是 LofyGang 的目標(biāo)。他們曾以 DyPolarLofy 的別名在 Cracked.io 上泄露了數(shù)千個 Minecraft 賬戶。當(dāng)前的活動則通過一個名為‘Slinky’的虛假外掛直接針對 Minecraft 玩家。”

      攻擊始于一個 Minecraft 外掛,當(dāng)啟動時,會觸發(fā)一個 JavaScript 加載器的執(zhí)行,該加載器最終負(fù)責(zé)在受感染主機(jī)上部署 LofyStealer(“chromelevator.exe”),并直接在內(nèi)存中執(zhí)行,旨在竊取多種網(wǎng)絡(luò)瀏覽器中的廣泛敏感數(shù)據(jù),包括 Google Chrome、Chrome Beta、Microsoft Edge、Brave、Opera、Opera GX、Mozilla Firefox 和 Avast Browser。

      竊取的數(shù)據(jù)(包括 cookie、密碼、令牌、銀行卡和國際銀行賬號)被外泄到位于 24.152.36[.]241 的命令與控制服務(wù)器。

      ZenoX 表示:“從歷史上看,該團(tuán)伙的主要攻擊向量是 JavaScript 供應(yīng)鏈:NPM 包拼寫錯誤攻擊、星標(biāo)劫持(虛假引用合法的 GitHub 倉庫以提升可信度),以及嵌入在子依賴項中的載荷以規(guī)避檢測。其重點是 Discord 令牌竊取、為攔截信用卡而修改 Discord 客戶端,以及通過濫用合法服務(wù)(Discord、Repl.it、Glitch、GitHub 和 Heroku)作為 C2 進(jìn)行數(shù)據(jù)外泄。”

      最新進(jìn)展標(biāo)志著該團(tuán)伙與以往觀察到的攻擊手法不同,轉(zhuǎn)向了惡意軟件即服務(wù)模式,提供免費和付費層級,并使用一個名為 Slinky Cracked 的定制構(gòu)建器作為竊取器惡意軟件的傳播載體。


      這一披露正值威脅行為者越來越多地濫用 GitHub 等平臺的信譽(yù),托管虛假倉庫作為惡意軟件家族的誘餌,如 SmartLoader、StealC Stealer 和 Vidar Stealer。毫無戒心的用戶通過 SEO 投毒等技術(shù)被引導(dǎo)至這些倉庫。

      在某些案例中,攻擊者被發(fā)現(xiàn)通過 Reddit 帖子傳播 Vidar 2.0,這些帖子宣傳虛假的《反恐精英 2》游戲外掛,將受害者重定向到一個惡意網(wǎng)站,該網(wǎng)站會提供包含惡意軟件的 ZIP 壓縮包。

      Acronis 在上個月發(fā)布的分析報告中指出:“這次信息竊取器活動突顯了一個持續(xù)存在的安全挑戰(zhàn):被廣泛信任的平臺被濫用于分發(fā)惡意載荷。通過利用社會信任和常見的下載渠道,威脅行為者通常能夠繞過傳統(tǒng)安全解決方案。”

      這些發(fā)現(xiàn)為最近幾個月利用 GitHub 的活動清單增添了新內(nèi)容:

      1. 直接在 GitHub 內(nèi)針對開發(fā)者

        :通過 Discussions 發(fā)布虛假的 Microsoft Visual Studio Code 安全警報,誘使用戶點擊鏈接安裝惡意軟件。Socket 表示:“由于 GitHub Discussions 會向參與者和關(guān)注者觸發(fā)電子郵件通知,這些帖子也會直接發(fā)送到開發(fā)者的收件箱。這擴(kuò)大了活動的影響范圍,使其警報看起來更加可信。”

      2. 針對阿根廷司法系統(tǒng)

        :使用魚叉式釣魚郵件分發(fā)壓縮的 ZIP 壓縮包,其中包含一個中間批處理腳本,用于檢索托管在 GitHub 上的遠(yuǎn)程訪問木馬。

      3. 創(chuàng)建 GitHub 賬戶和 OAuth 應(yīng)用程序

        :然后創(chuàng)建一個提及目標(biāo)開發(fā)者的問題,觸發(fā)電子郵件通知,進(jìn)而誘騙他們授權(quán) OAuth 應(yīng)用程序,使攻擊者能夠獲取其訪問令牌。這些問題旨在制造虛假的緊迫感,警告用戶存在異常訪問嘗試。

      4. 使用欺詐性 GitHub 倉庫

        :分發(fā)偽裝成合法 IT 和安全軟件的惡意批處理腳本安裝程序,導(dǎo)致部署 TookPS 下載器,然后啟動多階段感染鏈,使用 SSH 反向隧道和 RAT(如 MineBridge RAT,又名 TeviRAT)建立持久遠(yuǎn)程訪問。該活動被歸因于 Rift Brigantine(又名 FIN11、Graceful Spider 和 TA505)。

      5. 使用假冒的 GitHub 倉庫

        :偽裝成 AI 工具、游戲外掛、Roblox 腳本、電話號碼定位追蹤器和 VPN 破解工具,分發(fā) LuaJIT 載荷,這些載荷作為通用木馬,是名為 TroyDen's Lure Factory 活動的一部分。


      Netskope 表示:“誘餌工廠的廣度——游戲外掛、開發(fā)者工具、電話追蹤器、Roblox 腳本、VPN 破解工具——表明攻擊者正在針對不同受眾優(yōu)化數(shù)量而非精準(zhǔn)打擊。防御者應(yīng)將任何托管在 GitHub 上的、將重命名的解釋器與不透明數(shù)據(jù)文件配對的下載視為高優(yōu)先級排查對象,無論其周圍的倉庫看起來多么合法。”


      安全圈


      網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      大陸警告話音剛落,不到24小時,美對華攤牌:要讓臺灣盡可能強(qiáng)大

      大陸警告話音剛落,不到24小時,美對華攤牌:要讓臺灣盡可能強(qiáng)大

      泠泠說史
      2026-05-23 22:01:32
      臺灣地區(qū)投票結(jié)果出爐,鄭麗文憤怒拍桌,人民日報敲響警鐘

      臺灣地區(qū)投票結(jié)果出爐,鄭麗文憤怒拍桌,人民日報敲響警鐘

      甜心貓女
      2026-05-24 01:44:42
      破標(biāo)槍亞洲紀(jì)錄+歷史第2!中國18歲天才少女崛起:劍指奧運金牌?

      破標(biāo)槍亞洲紀(jì)錄+歷史第2!中國18歲天才少女崛起:劍指奧運金牌?

      李喜林籃球絕殺
      2026-05-23 19:42:44
      只差20票,臺島投票結(jié)果出爐,鄭麗文憤怒拍桌,人民日報敲響警鐘

      只差20票,臺島投票結(jié)果出爐,鄭麗文憤怒拍桌,人民日報敲響警鐘

      愛看劇的阿峰
      2026-05-24 00:09:18
      CBA黑馬遭逆轉(zhuǎn),衛(wèi)冕冠軍有驚無險,決賽對陣確定

      CBA黑馬遭逆轉(zhuǎn),衛(wèi)冕冠軍有驚無險,決賽對陣確定

      鏗鏘格斗
      2026-05-24 05:01:10
      曼聯(lián)隊長絕了!8球+20次助攻“擊敗”賴斯,賽季0冠當(dāng)選英超最佳

      曼聯(lián)隊長絕了!8球+20次助攻“擊敗”賴斯,賽季0冠當(dāng)選英超最佳

      體育知多少
      2026-05-23 20:21:45
      經(jīng)濟(jì)熱點快評|這朵即將盛放太空的“紫荊花”,為何如此耀眼?

      經(jīng)濟(jì)熱點快評|這朵即將盛放太空的“紫荊花”,為何如此耀眼?

      金臺資訊
      2026-05-23 17:16:44
      “去俄化”再進(jìn)一步!哈薩克斯坦認(rèn)祖金帳汗國,俄羅斯被戳中痛點

      “去俄化”再進(jìn)一步!哈薩克斯坦認(rèn)祖金帳汗國,俄羅斯被戳中痛點

      全城探秘
      2026-05-23 14:27:34
      山東驚天倫理案!不止長期出軌,妻子從一開始就精心設(shè)局

      山東驚天倫理案!不止長期出軌,妻子從一開始就精心設(shè)局

      網(wǎng)絡(luò)易不易
      2026-05-23 17:10:06
      少女胯還是媽媽胯?女人生沒生過孩子,一眼就能看穿了

      少女胯還是媽媽胯?女人生沒生過孩子,一眼就能看穿了

      枕邊聊育兒
      2026-05-22 08:58:46
      徹查!信號強(qiáng)烈!中央升級反腐“天網(wǎng)”!

      徹查!信號強(qiáng)烈!中央升級反腐“天網(wǎng)”!

      細(xì)說職場
      2026-05-23 09:57:10
      國務(wù)院這一紙令,把退休人員身上拴了幾十年的繩子,一刀剪開了

      國務(wù)院這一紙令,把退休人員身上拴了幾十年的繩子,一刀剪開了

      愛下廚的阿釃
      2026-05-23 14:23:49
      白米粥立大功!醫(yī)生發(fā)現(xiàn):糖尿病常喝白米粥,或能降低4種并發(fā)癥

      白米粥立大功!醫(yī)生發(fā)現(xiàn):糖尿病常喝白米粥,或能降低4種并發(fā)癥

      醫(yī)學(xué)科普匯
      2026-05-22 16:35:30
      太惡心了!楊梅風(fēng)波再生事端,有人穿拖鞋將腳直接踩在楊梅上分揀

      太惡心了!楊梅風(fēng)波再生事端,有人穿拖鞋將腳直接踩在楊梅上分揀

      火山詩話
      2026-05-23 06:28:19
      名單官宣!國乒六大主力入圍,唯獨少了這個人:世界冠軍意外落選

      名單官宣!國乒六大主力入圍,唯獨少了這個人:世界冠軍意外落選

      酷侃體壇
      2026-05-23 10:17:05
      黃健翔犀利點評U17國足決賽表現(xiàn),四句話直指要害,句句中肯!

      黃健翔犀利點評U17國足決賽表現(xiàn),四句話直指要害,句句中肯!

      田先生籃球
      2026-05-23 09:28:43
      一張“職高女生氛圍照”火了,被全網(wǎng)嘲笑:別給學(xué)不明白找借口了

      一張“職高女生氛圍照”火了,被全網(wǎng)嘲笑:別給學(xué)不明白找借口了

      世界圈
      2026-04-07 13:11:51
      烏克蘭捅了大簍子,襲擊俄羅斯學(xué)校傷亡慘重,中方果斷挺身而出

      烏克蘭捅了大簍子,襲擊俄羅斯學(xué)校傷亡慘重,中方果斷挺身而出

      尋墨閣
      2026-05-24 01:05:56
      高曉松母親結(jié)束23年旅美生活,計劃回北京養(yǎng)老,網(wǎng)友吵翻了

      高曉松母親結(jié)束23年旅美生活,計劃回北京養(yǎng)老,網(wǎng)友吵翻了

      眼底星碎
      2026-05-22 23:21:01
      知名網(wǎng)紅韓景楓官宣全家搬離北京!剛購千萬別墅,已賣掉多輛豪車

      知名網(wǎng)紅韓景楓官宣全家搬離北京!剛購千萬別墅,已賣掉多輛豪車

      裕豐娛間說
      2026-05-21 08:43:39
      2026-05-24 06:04:49
      安全圈
      安全圈
      國內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對兩岸關(guān)系 鄭麗文最新表態(tài)說了句很直白的話

      頭條要聞

      媒體:針對兩岸關(guān)系 鄭麗文最新表態(tài)說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經(jīng)要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標(biāo)準(zhǔn)卷進(jìn)13萬級市場

      態(tài)度原創(chuàng)

      游戲
      教育
      藝術(shù)
      旅游
      親子

      硬剛PS6和新Xbox:數(shù)毛社篤定NS2力戰(zhàn)至2030年!

      教育要聞

      校方回應(yīng)小學(xué)生在樓道跑跳被當(dāng)眾做檢討,教育局已約談涉事老師

      藝術(shù)要聞

      美麗之地,交相輝映

      旅游要聞

      日照市旅行社協(xié)會正式成立

      親子要聞

      搞點日常

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 久久挑色综合网| 国产精品自在线拍国产手青青机版 | 亚洲乱码中文字幕小综合| 中文字幕av一区中文字幕天堂| 亚洲自拍成人| 香蕉成人短视频app免费推广| 欧美交换乱理伦片1000| 色福利网| 国产精品女视频一区二区| 亚洲色大成网站WWW国产| caoporn成人免费公开| 精品成人av| 日韩在线视频不卡| 国产精品怡红院在线观看| 亚洲熟妇熟女久久精品一区| 欧美黑人又粗又大| 色综合久88| 国产肉体xxxx裸体137大胆| 久久综合97丁香色香蕉| 曰批免费40分钟免费观看软件| 久久熟视频| 免费精品国自产拍在线观看| 国产精品播放一区二区三区| 久久国产精品电影| 香蕉影院在线观看| 在线视频一区二区日韩国产| 久久经精品久久精品免费观看| 另类天堂天堂av| 女人夜夜春高潮爽a∨片传媒 | 亚洲中文AV| 国产成人精品手机在线观看| 91九色最新地址| 在线视频免费无码专区| 国产蜜臀av在线一区尤物| 亚洲视频中文字幕| 激情无码人妻又粗又大中国人 | 欧美极品少妇×XXXBBB| 人妻精品动漫h无码网站| 无码性午夜视频在线观看| 亚洲女同精品久久女同| 露脸国产精品自产拍在线观看|