国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】巴西 LofyGang 團(tuán)伙沉寂三年后卷土重來,發(fā)起 Minecraft LofyStealer 竊取器活動(dòng)

0
分享至

關(guān)鍵詞

黑客攻擊

一個(gè)源自巴西的網(wǎng)絡(luò)犯罪團(tuán)伙在沉寂三年多后卷土重來,策劃了一場(chǎng)針對(duì) Minecraft 玩家的活動(dòng),使用名為LofyStealer(又名 GrabBot)的新型竊取器。

巴西網(wǎng)絡(luò)安全公司 ZenoX 在一份技術(shù)報(bào)告中表示:“該惡意軟件偽裝成一個(gè)名為‘Slinky’的 Minecraft 外掛。它使用官方游戲圖標(biāo)誘導(dǎo)用戶自愿執(zhí)行,利用了游戲場(chǎng)景中年輕用戶的信任。”

該活動(dòng)被高度確信地歸因于一個(gè)名為LofyGang的威脅行為者。該團(tuán)伙曾在 2022 年被觀察到利用 npm 注冊(cè)表中的拼寫錯(cuò)誤包(typosquatted packages)推送竊取器惡意軟件,其具體目的是竊取與 Discord Nitro、游戲和流媒體服務(wù)相關(guān)的信用卡數(shù)據(jù)和用戶賬戶。

據(jù)信該團(tuán)伙自 2021 年底開始活躍,在 GitHub 和 YouTube 等平臺(tái)上宣傳其工具和服務(wù),同時(shí)還以 DyPolarLofy 的別名參與地下黑客社區(qū),泄露了數(shù)千個(gè) Disney+ 和 Minecraft 賬戶。

ZenoX 聯(lián)合創(chuàng)始人兼威脅情報(bào)主管 Acassio Silva 告訴 The Hacker News:“自 2022 年以來,Minecraft 一直是 LofyGang 的目標(biāo)。他們?cè)?DyPolarLofy 的別名在 Cracked.io 上泄露了數(shù)千個(gè) Minecraft 賬戶。當(dāng)前的活動(dòng)則通過一個(gè)名為‘Slinky’的虛假外掛直接針對(duì) Minecraft 玩家!

攻擊始于一個(gè) Minecraft 外掛,當(dāng)啟動(dòng)時(shí),會(huì)觸發(fā)一個(gè) JavaScript 加載器的執(zhí)行,該加載器最終負(fù)責(zé)在受感染主機(jī)上部署 LofyStealer(“chromelevator.exe”),并直接在內(nèi)存中執(zhí)行,旨在竊取多種網(wǎng)絡(luò)瀏覽器中的廣泛敏感數(shù)據(jù),包括 Google Chrome、Chrome Beta、Microsoft Edge、Brave、Opera、Opera GX、Mozilla Firefox 和 Avast Browser。

竊取的數(shù)據(jù)(包括 cookie、密碼、令牌、銀行卡和國(guó)際銀行賬號(hào))被外泄到位于 24.152.36[.]241 的命令與控制服務(wù)器。

ZenoX 表示:“從歷史上看,該團(tuán)伙的主要攻擊向量是 JavaScript 供應(yīng)鏈:NPM 包拼寫錯(cuò)誤攻擊、星標(biāo)劫持(虛假引用合法的 GitHub 倉(cāng)庫(kù)以提升可信度),以及嵌入在子依賴項(xiàng)中的載荷以規(guī)避檢測(cè)。其重點(diǎn)是 Discord 令牌竊取、為攔截信用卡而修改 Discord 客戶端,以及通過濫用合法服務(wù)(Discord、Repl.it、Glitch、GitHub 和 Heroku)作為 C2 進(jìn)行數(shù)據(jù)外泄。”

最新進(jìn)展標(biāo)志著該團(tuán)伙與以往觀察到的攻擊手法不同,轉(zhuǎn)向了惡意軟件即服務(wù)模式,提供免費(fèi)和付費(fèi)層級(jí),并使用一個(gè)名為 Slinky Cracked 的定制構(gòu)建器作為竊取器惡意軟件的傳播載體。


這一披露正值威脅行為者越來越多地濫用 GitHub 等平臺(tái)的信譽(yù),托管虛假倉(cāng)庫(kù)作為惡意軟件家族的誘餌,如 SmartLoader、StealC Stealer 和 Vidar Stealer。毫無戒心的用戶通過 SEO 投毒等技術(shù)被引導(dǎo)至這些倉(cāng)庫(kù)。

在某些案例中,攻擊者被發(fā)現(xiàn)通過 Reddit 帖子傳播 Vidar 2.0,這些帖子宣傳虛假的《反恐精英 2》游戲外掛,將受害者重定向到一個(gè)惡意網(wǎng)站,該網(wǎng)站會(huì)提供包含惡意軟件的 ZIP 壓縮包。

Acronis 在上個(gè)月發(fā)布的分析報(bào)告中指出:“這次信息竊取器活動(dòng)突顯了一個(gè)持續(xù)存在的安全挑戰(zhàn):被廣泛信任的平臺(tái)被濫用于分發(fā)惡意載荷。通過利用社會(huì)信任和常見的下載渠道,威脅行為者通常能夠繞過傳統(tǒng)安全解決方案。”

這些發(fā)現(xiàn)為最近幾個(gè)月利用 GitHub 的活動(dòng)清單增添了新內(nèi)容:

  1. 直接在 GitHub 內(nèi)針對(duì)開發(fā)者

    :通過 Discussions 發(fā)布虛假的 Microsoft Visual Studio Code 安全警報(bào),誘使用戶點(diǎn)擊鏈接安裝惡意軟件。Socket 表示:“由于 GitHub Discussions 會(huì)向參與者和關(guān)注者觸發(fā)電子郵件通知,這些帖子也會(huì)直接發(fā)送到開發(fā)者的收件箱。這擴(kuò)大了活動(dòng)的影響范圍,使其警報(bào)看起來更加可信!

  2. 針對(duì)阿根廷司法系統(tǒng)

    :使用魚叉式釣魚郵件分發(fā)壓縮的 ZIP 壓縮包,其中包含一個(gè)中間批處理腳本,用于檢索托管在 GitHub 上的遠(yuǎn)程訪問木馬。

  3. 創(chuàng)建 GitHub 賬戶和 OAuth 應(yīng)用程序

    :然后創(chuàng)建一個(gè)提及目標(biāo)開發(fā)者的問題,觸發(fā)電子郵件通知,進(jìn)而誘騙他們授權(quán) OAuth 應(yīng)用程序,使攻擊者能夠獲取其訪問令牌。這些問題旨在制造虛假的緊迫感,警告用戶存在異常訪問嘗試。

  4. 使用欺詐性 GitHub 倉(cāng)庫(kù)

    :分發(fā)偽裝成合法 IT 和安全軟件的惡意批處理腳本安裝程序,導(dǎo)致部署 TookPS 下載器,然后啟動(dòng)多階段感染鏈,使用 SSH 反向隧道和 RAT(如 MineBridge RAT,又名 TeviRAT)建立持久遠(yuǎn)程訪問。該活動(dòng)被歸因于 Rift Brigantine(又名 FIN11、Graceful Spider 和 TA505)。

  5. 使用假冒的 GitHub 倉(cāng)庫(kù)

    :偽裝成 AI 工具、游戲外掛、Roblox 腳本、電話號(hào)碼定位追蹤器和 VPN 破解工具,分發(fā) LuaJIT 載荷,這些載荷作為通用木馬,是名為 TroyDen's Lure Factory 活動(dòng)的一部分。


Netskope 表示:“誘餌工廠的廣度——游戲外掛、開發(fā)者工具、電話追蹤器、Roblox 腳本、VPN 破解工具——表明攻擊者正在針對(duì)不同受眾優(yōu)化數(shù)量而非精準(zhǔn)打擊。防御者應(yīng)將任何托管在 GitHub 上的、將重命名的解釋器與不透明數(shù)據(jù)文件配對(duì)的下載視為高優(yōu)先級(jí)排查對(duì)象,無論其周圍的倉(cāng)庫(kù)看起來多么合法。”


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
股價(jià)暴跌97%,市值僅剩12億,愛奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

股價(jià)暴跌97%,市值僅剩12億,愛奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

青眼財(cái)經(jīng)
2026-04-29 17:39:07
斯諾克最新戰(zhàn)報(bào)!四強(qiáng)誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀(jì)錄

斯諾克最新戰(zhàn)報(bào)!四強(qiáng)誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀(jì)錄

體壇最前線66
2026-04-30 03:57:44
悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

火山詩(shī)話
2026-04-29 11:55:36
高校丨“大儒”楊念群被舉報(bào)與十?dāng)?shù)名女子發(fā)生不正當(dāng)關(guān)系,自稱“學(xué)術(shù)布拉德皮特”(簡(jiǎn)明版)

高校丨“大儒”楊念群被舉報(bào)與十?dāng)?shù)名女子發(fā)生不正當(dāng)關(guān)系,自稱“學(xué)術(shù)布拉德皮特”(簡(jiǎn)明版)

忘憂雜話店
2026-04-29 15:25:20
特斯拉中國(guó)再推促銷方案:5月31日前,購(gòu)買Model 3、Model Y、Model Y L車型5年0息

特斯拉中國(guó)再推促銷方案:5月31日前,購(gòu)買Model 3、Model Y、Model Y L車型5年0息

魯中晨報(bào)
2026-04-29 10:48:05
“我已經(jīng)跑路了,你們?nèi)?bào)案吧”男子詐騙熟人350 余萬元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

“我已經(jīng)跑路了,你們?nèi)?bào)案吧”男子詐騙熟人350 余萬元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

新民晚報(bào)
2026-04-29 08:35:49
王楚欽擁抱法國(guó)名將!卻無視18歲日本新星 網(wǎng)友:松島輝空太傲慢

王楚欽擁抱法國(guó)名將!卻無視18歲日本新星 網(wǎng)友:松島輝空太傲慢

念洲
2026-04-29 16:36:45
外媒:伊朗戰(zhàn)爭(zhēng)還決定了一件事,那就是印度永遠(yuǎn)成不了世界大國(guó)?

外媒:伊朗戰(zhàn)爭(zhēng)還決定了一件事,那就是印度永遠(yuǎn)成不了世界大國(guó)?

斜煙風(fēng)起雨未
2026-04-30 02:06:20
國(guó)家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅(jiān)決抵制

國(guó)家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅(jiān)決抵制

火山詩(shī)話
2026-04-28 18:53:08
今年,許多人集體消失了!

今年,許多人集體消失了!

放牛娃的遐想
2026-04-29 08:26:55
隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強(qiáng)對(duì)陣如下附賽程

隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強(qiáng)對(duì)陣如下附賽程

小火箭愛體育
2026-04-30 00:39:25
北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

阿龍聊軍事
2026-04-29 17:12:43
為何我國(guó)會(huì)放棄遍地翡翠,富產(chǎn)金絲楠木,價(jià)值抵百個(gè)香港的江心坡

為何我國(guó)會(huì)放棄遍地翡翠,富產(chǎn)金絲楠木,價(jià)值抵百個(gè)香港的江心坡

抽象派大師
2026-04-30 00:17:23
蔣萬安發(fā)出強(qiáng)硬警告,"中國(guó)臺(tái)灣。⒆呦驀(guó)際,10國(guó)選擇明智應(yīng)對(duì)

蔣萬安發(fā)出強(qiáng)硬警告,"中國(guó)臺(tái)灣。⒆呦驀(guó)際,10國(guó)選擇明智應(yīng)對(duì)

混沌錄
2026-04-29 20:17:16
儲(chǔ)戶1800萬元存款被銀行員工轉(zhuǎn)走,涉事銀行稱需“等司法結(jié)論”,律師:銀行應(yīng)承擔(dān)第一順位賠付責(zé)任

儲(chǔ)戶1800萬元存款被銀行員工轉(zhuǎn)走,涉事銀行稱需“等司法結(jié)論”,律師:銀行應(yīng)承擔(dān)第一順位賠付責(zé)任

極目新聞
2026-04-29 19:34:48
上海“AA制生娃”事件引發(fā)全網(wǎng)憤怒,這個(gè)局背后真是步步驚心啊

上海“AA制生娃”事件引發(fā)全網(wǎng)憤怒,這個(gè)局背后真是步步驚心啊

桌子的生活觀
2026-04-29 12:27:11
紅線已經(jīng)劃出!大陸正式回應(yīng)鄭麗文6月份訪問美國(guó)!

紅線已經(jīng)劃出!大陸正式回應(yīng)鄭麗文6月份訪問美國(guó)!

阿龍聊軍事
2026-04-29 17:29:17
張軍身為羽協(xié)一把手,毫不注重個(gè)人形象,把自己養(yǎng)的這么白白胖胖

張軍身為羽協(xié)一把手,毫不注重個(gè)人形象,把自己養(yǎng)的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
湯姆斯杯:中國(guó)隊(duì)3-2擊敗印度,取得小組賽3連勝,頭名晉級(jí)

湯姆斯杯:中國(guó)隊(duì)3-2擊敗印度,取得小組賽3連勝,頭名晉級(jí)

側(cè)身凌空斬
2026-04-29 22:12:54
蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

科技堡壘
2026-04-28 14:07:54
2026-04-30 06:19:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6588文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

今晨庭審紀(jì)實(shí)|馬斯克當(dāng)庭講述OpenAI被偷走

頭條要聞

特朗普:美國(guó)同伊朗正在通過電話進(jìn)行談判

頭條要聞

特朗普:美國(guó)同伊朗正在通過電話進(jìn)行談判

體育要聞

一場(chǎng)九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節(jié)目組2小時(shí)

財(cái)經(jīng)要聞

蘇州,率先進(jìn)入牛市

汽車要聞

技術(shù)天花板再摸高 全能型的奕境X9首秀

態(tài)度原創(chuàng)

旅游
手機(jī)
本地
時(shí)尚
藝術(shù)

旅游要聞

48家公園推出110項(xiàng)假日特色活動(dòng)

手機(jī)要聞

子系迭代旗艦集體漲價(jià):標(biāo)準(zhǔn)版起步就是4000元 機(jī)圈變天了

本地新聞

用青花瓷的方式,打開西溪濕地

夏天穿維希格,原來這么好看

藝術(shù)要聞

許家印收藏的字

無障礙瀏覽 進(jìn)入關(guān)懷版