网易首页 > 网易号 > 正文 申请入驻

【安全圈】“Raven Stealer 恶意软件现身:专偷浏览器密码与支付数据”

0
分享至

关键词

恶意软件


2025年9月17日,安全研究团队 Point Wild 下属的 Lat61 威胁情报小组披露了一种名为 Raven Stealer 的新型窃密木马。该团队由 Onkar R. Sonawane 牵头,研究发现这款看似“结构简单”的恶意程序在隐蔽性与数据窃取能力上表现突出,主要通过地下论坛传播并且常与盗版软件捆绑分发。

Raven Stealer 用 Delphi 和 C++ 开发,体积小、运行速度快。它的载荷会悄无声息地渗入受害者电脑,针对主流浏览器(如 Chrome、Edge)提取保存在本地的密码、Cookie、付款信息和其他敏感数据。研究中还指出,窃取的信息可以通过一个 Telegram 机器人实时传回给攻击者,这意味着数据可能在被盗取后即时落入不法分子手中。

该木马的一个关键隐蔽手段是“进程挖空(process hollowing)”:它在内存中替换或注入正常进程的执行体,使恶意代码在内存中运行而不在磁盘留下明显痕迹,从而躲过传统杀毒软件的检测。攻击者还提供了一个“构建器”工具,用于生成带有加密载荷的攻击文件并赋予其随机化名称以降低被识别的概率。感染后,恶意程序会将截屏和被窃数据打包成 ZIP 文件尝试通过 Telegram 发送回攻方。研究人员在测试中发现一次因为 Telegram 机器人令牌配置问题导致传输失败,但这并不影响其作为实时窃密通道的潜在危险性。

Point Wild 的 Lat61 负责人、CTO Zulfikar Ramzan 表示,Raven Stealer 展示了“商品化恶意软件”的演化:攻击者把高级技术封装成易用工具,让低熟练度的恶意参与者也能实施高效窃密。研究团队也提醒,此类木马常通过盗版软件和暗网渠道传播,普通用户极易在不知情的情况下中招。

针对这类威胁,研究与报道给出的防护建议包括:使用并及时更新具备实时防护功能的信誉杀毒软件,避免下载和运行盗版或来路不明的软件,不随意点击可疑链接或打开陌生附件,并对浏览器中保存的敏感信息保持谨慎。总体而言,Raven Stealer 是对日常用户隐私与支付安全的切实威胁,值得提高警惕并采取必要防护措施。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
雷军突然发文!网友爆了

雷军突然发文!网友爆了

极目新闻
2025-09-19 14:00:05
上海“臭餐”供应商前科累累,为何垄断500多所?背后还藏一影子

上海“臭餐”供应商前科累累,为何垄断500多所?背后还藏一影子

巷子里的历史
2025-09-19 11:11:40
广东人唯一能接受的“预制菜”?网友:这个是真爱吃……

广东人唯一能接受的“预制菜”?网友:这个是真爱吃……

城事特搜
2025-09-17 21:32:06
宇树科技影子股大跌

宇树科技影子股大跌

21世纪经济报道
2025-09-19 13:11:01
虽远必诛,乌情报部门再次袭击距乌边境7000公里的俄军

虽远必诛,乌情报部门再次袭击距乌边境7000公里的俄军

山河路口
2025-09-16 19:32:47
枯草堆里的那个下午,藏着我们最炽热的青春

枯草堆里的那个下午,藏着我们最炽热的青春

青苹果sht
2025-09-18 05:50:02
中美共存要成真?北京举办晚宴,中方75岁老将军出山

中美共存要成真?北京举办晚宴,中方75岁老将军出山

科技有趣事
2025-09-19 10:59:36
西贝老板这么笨,是如何成为亿万富豪的?说白了就是胆大、运气好

西贝老板这么笨,是如何成为亿万富豪的?说白了就是胆大、运气好

水晶的视界
2025-09-18 20:55:18
收到中方好处,波兰突然翻脸,继续卡住中欧班列,除非满足一条件

收到中方好处,波兰突然翻脸,继续卡住中欧班列,除非满足一条件

文雅笔墨
2025-09-19 13:25:24
俄媒:中国可以让金砖国家在高科技领域摆脱对美国的技术依赖

俄媒:中国可以让金砖国家在高科技领域摆脱对美国的技术依赖

俄罗斯卫星通讯社
2025-09-19 15:08:31
普京:俄罗斯士兵所踏之处,便是属于我们的领土

普京:俄罗斯士兵所踏之处,便是属于我们的领土

微微热评
2025-09-18 23:08:16
内塔尼亚胡此言一出,除了中国,欧美都倒吸口凉气

内塔尼亚胡此言一出,除了中国,欧美都倒吸口凉气

娱乐的宅急便
2025-09-19 13:27:53
这辈子你最闹心的经历是啥?网友:自认心灵纯洁的朋友一定要慎看

这辈子你最闹心的经历是啥?网友:自认心灵纯洁的朋友一定要慎看

解读热点事件
2025-09-18 00:15:06
豪门玩物,几年被折磨成牙齿全脱落,不足80斤,似骷髅,惨不忍睹

豪门玩物,几年被折磨成牙齿全脱落,不足80斤,似骷髅,惨不忍睹

观察鉴娱
2025-08-17 09:54:54
牛市的第二个降温信号

牛市的第二个降温信号

财叔有料
2025-09-19 00:02:54
科技部:C919目前累计获得国内外订单超过1000架

科技部:C919目前累计获得国内外订单超过1000架

红星新闻
2025-09-18 16:18:31
西贝被曝雇人演戏、探店?带娃赚佣金,网友:作死的路上越走越远

西贝被曝雇人演戏、探店?带娃赚佣金,网友:作死的路上越走越远

明月杂谈
2025-09-18 18:33:31
太突然了!泰国传来重磅消息,新总理阿努廷大惊失色,佩通坦笑了

太突然了!泰国传来重磅消息,新总理阿努廷大惊失色,佩通坦笑了

现代小青青慕慕
2025-09-19 09:55:11
20年前,那个抓着飞机起落架从昆明到重庆的14岁男孩,现在怎样了

20年前,那个抓着飞机起落架从昆明到重庆的14岁男孩,现在怎样了

不写散文诗
2025-09-19 11:11:29
嘎子哥,终玩火!把自己玩进去了

嘎子哥,终玩火!把自己玩进去了

文娱春秋Plus
2025-09-18 13:23:07
2025-09-19 15:43:00
安全圈
安全圈
国内首家大安全概念新媒体
5946文章数 4686关注度
往期回顾 全部

科技要闻

直击iPhone 17开售:消费者偏爱银色橙色

头条要闻

中美元首被传今天将通话 外交部回应

头条要闻

中美元首被传今天将通话 外交部回应

体育要闻

不会短跑的牙买加人,集体跳槽土耳其

娱乐要闻

关晓彤生日 仅闫妮和化妆师撑场祝福?

财经要闻

"矿霸"填埋万吨危废 当地政府成立调查组

汽车要闻

对话周光:一个技术理想主义者的“蜕变”

态度原创

家居
艺术
数码
手机
军事航空

家居要闻

公共艺术 限时体验打造

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

数码要闻

罗技G Pro X Superlight 2c紧凑鼠标正式发布:尺寸更小更轻、约1100元

手机要闻

三星Project Moohan XR头显疑似推迟发布

军事要闻

卫星图像显示以军坦克集结加沙城周围

无障碍浏览 进入关怀版