EDDIESTEALER是一种基于Rust的新型恶意软件,针对Windows系统伪造验证码页面,窃取加密钱包、浏览器数据和通讯应用信息。该恶意软件隐蔽性强,采用多种反检测技术,并通过C2服务器传输数据。研究表明,其变种不断进化,显示出专业化开发的特征。
卡巴斯基发现新的QBot恶意软件利用被劫持的商业电子邮件进行网络钓鱼攻击,通过加入反虚拟机、反调试和反沙盒技术以逃避检测。受害者打开伪装成微软Office 365或微软Azure警报的PDF文件后,会从一个受感染的网站上检索到一个存档文件,该文件又包含了一个混淆的Windows脚本文件,其中包含一个PowerShell脚本,从远程服务器下载恶意的DLL。
完成下面两步后,将自动完成登录并继续当前操作。