Posted in威胁分析
黑灰产借《黑神话:悟空》之名传播信息窃取木马
概述
近日瑞星威胁情报平台
捕获到一起伪装《黑神话:悟空》
安装包传播木马的攻击事件,企图诱骗用户下载安装,运行安装包后实际会运行攻击者部署的恶意代码而非游戏安装程序。经分析相关恶意文件为LummaC2
信息窃取木马。LummaC2
是一款使用C++开发的信息窃取木马,自2022年8月以来,它在俄语论坛上以恶意软件即服务(MaaS)
的形式运营。该恶意软件由恶意软件开发者使用Lumma
化名创建,目标是加密货币钱包、浏览器双重身份验证(2FA)扩展、登录凭据以及受害者机器上的其他敏感数据,我们可以在黑客论坛中找到其发布的广告。