资讯中心

正在研究的新兴信息窃取恶意软件家族 媒体

2025-05-13

近期信息盗窃操作的分析

主要要点

信息盗窃操作在过去一年中不断增长,尤其是以Raccoon、RedLine和Vidar等信息盗窃工具为主。新兴的Titan盗取工具具备从20种不同浏览器中提取数据的能力,快速积累了Telegram上的用户。LummaC2针对超过70种浏览器及各种双因素验证扩展和加密货币钱包,展示了其广泛的攻击面。多种竞争性定价的盗窃工具共同推动了“恶意软件即服务”的受欢迎程度。

根据 BleepingComputer,在信息盗窃操作持续增长的背景下,Raccoon、RedLine和Vidar等行为仍然占据主导地位。新兴的Titan则是一种基于Go语言的盗取工具,能从20种不同的网页浏览器窃取数据。根据KELA的报告,Titan自去年11月首次出现以来,在其Telegram频道上已经积累了超过600名订阅者。

Titan的操作团队一直在持续更新这一盗取工具,最新版本在3月份发布,而紧接着在下个月将推出新版本。与此形成对比的是,LummaC2盗取工具在2月份通过RussianMarket对外出售,而在之前一个月已经在Telegram上重新上线,目标包括70多种浏览器、双因素认证扩展及加密货币钱包。

正在研究的新兴信息窃取恶意软件家族 媒体

此外,Stealc盗取工具的使用也在上升,尤其是它支持对75个插件、25个桌面钱包和22种浏览器进行自动化数据提取。Windows和Linux系统的WhiteSnake盗取工具同样表现出色,其在Telegram上的订阅者人数已超过750人。KELA的研究者表示,这类盗取工具之所以日益受到欢迎,归因于其竞争性的定价,进一步促使了“恶意软件即服务”操作的普及。

可参考的相关链接

Titan 盗取工具分析Raccoon 和其竞争者

这种趋势表明,信息盗窃工具和服务不仅不断演进,还愈发普及,使用者只需花费较小的代价即可获得强大的功能,这使得防范信息盗取的任务变得愈加复杂。

免费加速器梯子