【安全资讯】CopperStealer数据窃取器新版本分析

猎影实验室 2022-06-21 05:57:34 2362人浏览

CopperStealer是一个数据窃取程序,可以获取敏感信息以进行更多非法活动。研究人员发现了一个新版本的CopperStealer,可以窃取网络浏览器cookie,还从在线平台 Telegram、Discord 和 Elements、游戏分发服务 Steam 以及电子邮件客户端 Outlook 和 Thunderbird 收集用户数据。这个新版本重用了部分代码,与早前的版本具有以下相似之处:

  • 同一个密码器
  • 使用具有相同密钥的数据加密标准 (DES)
  • 同名的 DLL 导出函数
  • 数据泄露到 Telegram 频道
  • 使用可执行实用程序 MiniThunderPlatform
失陷指标(IOC)21
CopperStealer
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。