Panda Stealer:当心你的加密货币钱包被窃

趋势科技近日表示在4月发现了名为Panda Stealer的信息窃取恶意软件,该恶意软件正在通过垃圾邮件进行传播,在澳大利亚、德国、日本和美国已经存在很多受害者。

邮件伪造的企业报价请求单,引诱受害者执行恶意Excel文件。研究人员在VirusTotal上发现了264个疑似是Panda Stealer的文件,其中有一些托管在Discord上。

思科最近也发现攻击者已经渗透到协作工具(例如Slack和Discord)当中,以逃避检测部署RAT与其他恶意软件。趋势科技认为,攻击者可能重用Discord来构建Panda Stealer的分发渠道。

[[400500]]

感染分发

一旦攻击成功,Panda Stealer会从Bytecoin(BCN)、Dash(DASH)、以太坊(ETH)和Litecoin(LTC)等加密货币钱包中获取诸如私钥和历史交易记录等详细信息。除窃取加密货币外,还会从特定应用程序(如Nord科学、Telegram、Discord和Steam)中窃取凭据。Panda Stealer也能够窃取失陷主机的屏幕快照,并从浏览器中窃取Cookie和密码等私密信息。

Panda Stealer有两种方式进行感染。

包含宏代码的XLSM文件执行,宏代码下载一个Downloader,由它执行信息窃取程序:

包含公式的XLS文件执行,触发PowerShell请求paste.ee(pastebin的替代品)

窃密家族

Panda Stealer是恶意软件Collector Stealer(也叫DC Stealer)的变种,Collector Stealer在地下市场和Telegram上的售价仅为12美元。运营方宣传这是高端信息窃密工具,还附带俄语界面。

尽管行为类似,但是Collector Stealer和Panda Stealer并没有共享相同的命令和控制(C2)URL结构或执行文件夹。但二者都窃取Cookie等隐私数据并存储在SQLite3数据库中。

Collector Stealer已经被破解了,在互联网上可以免费获得,任何人都可以使用其来定制恶意软件和C&C面板。

无文件攻击

Panda Stealer不仅师承Collector Stealer,还从Phobos勒索软件处借鉴了相同的无文件感染方式。Mandiant的首席逆向工程师Dimiter Andonov表示,使用无文件技术是高级恶意软件的标志。

Panda Stealer将文件移动到Temp文件夹中,以随机文件名存储被窃信息并将其发送到C&C服务器。其C&C服务器都带有名为“熊猫Stealer”的登录页面,故而命名为Panda Stealer。

研究人员还在其中一台服务器的日志中发现了14位受害者与疑似攻击者使用的IP地址。攻击者使用的IP地址托管在从Shock Hosting租用的主机上,趋势科技将这一发现报告给了Shock Hosting后被官方关停。

参考来源:

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143194.html<

(0)
运维的头像运维
上一篇2025-03-09 14:17
下一篇 2025-03-09 14:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注