• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Trang chủ  /  Malware  / Phần mềm độc hại Warp mới thả Stealerium Infostealer đã được sửa đổi
Phần mềm độc hại Warp mới thả Stealerium Infostealer đã được sửa đổi
06 Tháng Chín 2023

Phần mềm độc hại Warp mới thả Stealerium Infostealer đã được sửa đổi

Được viết bởi Rayapati Lakshmi Prasanna Sai
Rayapati Lakshmi Prasanna Sai
Malware

Giới thiệu chung

Vào những năm 1990, khi Internet trở nên phổ biến, tội phạm mạng bắt đầu phát triển và phân phối các dạng phần mềm độc hại cơ bản, bao gồm cả phần mềm đánh cắp mật khẩu. Phần mềm độc hại đánh cắp ban đầu chủ yếu nhắm vào thông tin đăng nhập và mật khẩu cho các dịch vụ trực tuyến và tài khoản email. Khi công nghệ phát triển, khả năng đánh cắp thông tin cũng tăng theo. Chúng bắt đầu nhắm mục tiêu vào nhiều dạng thông tin nhạy cảm khác nhau.

Với sự gia tăng của hệ sinh thái tội phạm mạng và các diễn đàn ngầm, số lượng các biến thể phần mềm độc hại đánh cắp đã tăng lên đáng kể thông qua MaaS (Phần mềm độc hại dưới dạng dịch vụ)Tội phạm mạng bắt đầu bán và phân phối nhiều loại phần mềm độc hại đánh cắp dữ liệu khác nhau, phục vụ cho các nhu cầu và lỗ hổng cụ thể. Phần mềm độc hại đánh cắp dữ liệu hiện đại, chẳng hạn như “Kẻ đánh cắp dịch chuyển"" rất tinh vi và đa chức năng. Chúng có thể trích xuất thông tin giá trị từ các hệ thống bị nhiễm, bao gồm chi tiết phần cứng, cấu hình mạng, lịch sử duyệt web và dữ liệu nhạy cảm liên quan đến tài chính và hoạt động trực tuyến. Theo thời gian, phần mềm độc hại đánh cắp đã phát triển để tránh bị phát hiện và các biện pháp bảo mật. Một số sử dụng các kỹ thuật che giấu tiên tiến và chức năng rootkit để ẩn sự hiện diện của chúng và không bị phát hiện bởi phần mềm diệt virus thông thường.

Phần mềm độc hại đánh cắp thường được phân phối thông qua nhiều phương pháp khác nhau, bao gồm email độc hại tệp đính kèm, tải xuống phần mềm bị nhiễm, tải xuống từ các trang web bị xâm phạm và các kỹ thuật tấn công xã hội.

Chuỗi lây nhiễm

  • Kẻ tấn công tạo một Tài khoản Bot Telegram và chèn mã thông báo Bot vào một tệp thực thi.
  • Kẻ tấn công triển khai tệp thực thi dưới dạng tệp đính kèm email và gửi đến email của nạn nhân.
  • Khi nạn nhân mở email, tệp thực thi sẽ được tải xuống và bắt đầu thực thi.
  • Nó hoạt động như một trình tải và tải xuống thành phần dropper. Thành phần này sẽ drop hai tệp, một để bỏ qua UAC và tệp còn lại để vô hiệu hóa các giải pháp AV/EDR.
  • Cuối cùng, dropper tải xuống một chương trình đánh cắp, đánh cắp tất cả thông tin hệ thống, chi tiết thẻ tín dụng, chi tiết ví tiền điện tử, chi tiết tài khoản mạng xã hội, cookie trình duyệt web và mật khẩu đã lưu của nạn nhân. Nó cũng thu thập ảnh chụp từ camera web và lưu chúng dưới dạng nhật ký, sau đó sẽ được gửi đến máy chủ C2 của kẻ tấn công.
  • Nó có các kỹ thuật chống phân tích như chống gỡ lỗi, chống VM và chống hộp cát, đồng thời kiểm tra mọi công cụ phân tích có trong hệ thống để che giấu hành vi của nó.
  • Nó sẽ thu thập tất cả thông tin khóa và lưu trữ trong một thư mục cùng với thông tin bảng tạm nếu có ví tiền điện tử. Nó cũng sẽ thay thế ID ví bằng ID ví của kẻ tấn công.

Kết luận

Khi bối cảnh an ninh mạng ngày càng phát triển, phần mềm độc hại đánh cắp dữ liệu có thể sẽ tiếp tục thích nghi và tìm ra những cách thức mới để khai thác lỗ hổng bảo mật của người dùng, xâm phạm quyền riêng tư và bảo mật của họ. Để phòng thủ trước những mối đe dọa này, cá nhân và tổ chức phải cập nhật phần mềm, sử dụng phần mềm diệt virus mới nhất, thường xuyên cập nhật hệ thống và ứng dụng, thận trọng khi nhấp vào liên kết hoặc tải xuống tệp, và thực hành vệ sinh mật khẩu tốt để bảo vệ thông tin cá nhân. Bài phân tích chuyên sâu về Warp Loader, Dropper và Stealer, cùng với các kỹ thuật vượt qua UAC và diệt AV, có thể được tìm thấy trong whitepaper.

IOC

MD5 Mô tả Chi tiết Phát hiện
ac941919c2bffaf6aa6077322a48f09f Máy nạp sợi dọc Trojan.WarpLoader
fe08102907a8202581766631b1e31915 Máy thả cong vênh Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 Kẻ đánh cắp dịch chuyển (Stealerium) Trojan.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a Bỏ qua UAC Exploit.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Trình điều khiển Avast Anti-Rootkit (hợp pháp)

URL

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

Tác giả

Sathwik Ram Prakki

Rayapati Lakshmi Prasanna Sai

 

 Bài trướcBảo mật đám mây đang bị đe dọa: Tăng cường phòng thủ trước các mối đe dọa mới nổi...
Bài tiếp theo  Cảnh báo bảo mật quan trọng: Lỗ hổng CVE-2023-32315 trong Openfire...
Rayapati Lakshmi Prasanna Sai

Giới thiệu về Rayapati Lakshmi Prasanna Sai

Rayapati Lakshmi Prasanna Sai là Nhà nghiên cứu Bảo mật tại Phòng thí nghiệm Bảo mật Quick Heal. Cô quan tâm đến Phân tích phần mềm độc hại và Kỹ thuật đảo ngược. Trước đây, cô...

Các bài viết của Rayapati Lakshmi Prasanna Sai »

bài viết liên quan

  • Chiến dịch Silent Rotor: Chiến dịch có mục tiêu gây tổn hại đến lĩnh vực hàng không không người lái trước thềm Hội nghị thượng đỉnh Moscow

    6 Tháng Năm, 2026
  • Chiến dịch phần mềm độc hại tận dụng SVG, tệp đính kèm email và CDN để loại bỏ XWorm và Remcos thông qua tập lệnh BAT

    Tháng Chín 11, 2025
  • SVC Kẻ đánh cắp mới trên đường chân trời

    21 Tháng ba, 2025
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (340) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (16) bảo vệ dữ liệu (34) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (112) Bảo mật doanh nghiệp (19) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (13) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (13) Threat Intelbằng cấp (20) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng