网易首页 > 网易号 > 正文 申请入驻

黑客反被黑客黑:研究人员劫持StealC控制面板,窃取攻击者情报

0
分享至


StealC 信息窃取恶意软件运营商所使用的基于 Web 的控制面板中存在一个 跨站脚本(XSS)漏洞,该漏洞允许研究人员观察活跃会话,并收集攻击者的硬件情报。

StealC 于 2023 年初在暗网网络犯罪频道上通过激进推广而兴起。凭借其规避检测和广泛的数据窃取能力,它迅速流行起来。

在随后的几年里,StealC 的开发者不断进行多项增强。去年 4 月发布 2.0 版本时,恶意软件作者引入了 Telegram 机器人支持以实现实时警报,并推出了一个新的构建器,可基于模板和自定义数据窃取规则生成 StealC 样本。

大约在同一时间,该恶意软件管理面板的源代码被泄露,这为研究人员提供了分析机会。

CyberArk的研究人员发现了一个 XSS 漏洞,利用该漏洞,他们能够收集 StealC 运营商的浏览器和硬件指纹,观察活跃会话,窃取面板的会话 Cookie,并远程劫持面板会话。


The StealC 构建面板

为了防止 StealC 运营商迅速查明并修复该漏洞,CyberArk 未披露有关该 XSS 漏洞的具体技术细节。重点介绍了一位名为 “YouTubeTA”的 StealC 客户案例。该客户可能利用泄露的凭证劫持了旧的、合法的 YouTube 频道,并植入了感染链接。

这名网络犯罪分子在整个 2025 年期间运行恶意软件活动,收集了超过5,000 条受害者日志,窃取了约39 万个密码和3000 万个Cookie(其中大部分是非敏感的)。


YouTubeTA的标记页面

来自威胁者面板的截图显示,大多数感染发生在受害者搜索Adobe Photoshop和Adobe After Effects的破解版本时。

通过利用 XSS 漏洞,研究人员能够确定该攻击者使用的是基于Apple M3的系统,语言设置为英语和俄语,使用东欧时区,并通过乌克兰访问互联网。

当威胁者忘记通过 VPN 连接 StealC 面板时,其位置就会暴露,泄露了他们的真实 IP 地址,该地址与乌克兰 ISP TRK Cable TV相关联。

CyberArk 指出,恶意软件即服务(MaaS)平台虽然能实现快速扩展,但也给威胁者带来了巨大的暴露风险。

参考及来源:https://www.bleepingcomputer.com/news/security/stealc-hackers-hacked-as-researchers-hijack-malware-control-panels/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
突然官宣!中澳联手追捕这中国留学生!引发全球暴怒的他,在大陆被找到了!逃不掉了

突然官宣!中澳联手追捕这中国留学生!引发全球暴怒的他,在大陆被找到了!逃不掉了

澳洲红领巾
2026-01-29 11:13:23
特朗普宣布国家紧急状态

特朗普宣布国家紧急状态

新华社
2026-01-30 10:02:18
因年龄原因,林少春同志、段志强同志提出辞职

因年龄原因,林少春同志、段志强同志提出辞职

新京报
2026-01-30 13:16:04
3元续面大结局:民警致电道歉,面馆关了、招牌拆了、生意也没了

3元续面大结局:民警致电道歉,面馆关了、招牌拆了、生意也没了

阿纂看事
2026-01-29 09:36:34
从2-0到3-2!阿卡进澳网决赛创纪录,带伤作战埋隐患,辛纳收大礼

从2-0到3-2!阿卡进澳网决赛创纪录,带伤作战埋隐患,辛纳收大礼

小火箭爱体育
2026-01-30 17:32:03
172:199,日本选举杀出黑马,"新首相"对华态度成最大看点

172:199,日本选举杀出黑马,"新首相"对华态度成最大看点

书纪文谭
2026-01-30 14:07:45
我在芬兰见雇主家暖气不热,顺手修了,第5天小镇的人都赶过来了

我在芬兰见雇主家暖气不热,顺手修了,第5天小镇的人都赶过来了

三农老历
2026-01-30 11:25:43
斯塔默游故宫导游火了!导游大哥穿黑衣沉稳大气,全英文解说获赞

斯塔默游故宫导游火了!导游大哥穿黑衣沉稳大气,全英文解说获赞

八八尚语
2026-01-30 11:21:52
克宫证实:特朗普请求普京2月1日之前不要对基辅实施打击

克宫证实:特朗普请求普京2月1日之前不要对基辅实施打击

环球网资讯
2026-01-30 18:28:20
今年腊月二十九除夕,四类人要穿红,3种人不要去拜年,有你吗?

今年腊月二十九除夕,四类人要穿红,3种人不要去拜年,有你吗?

阿龙美食记
2026-01-29 11:03:56
2架美军机在南海坠毁,最新进展!

2架美军机在南海坠毁,最新进展!

环球时报国际
2026-01-30 00:10:58
公布:2025年,台湾GDP增长8.63%,创15年新高!人均多少?

公布:2025年,台湾GDP增长8.63%,创15年新高!人均多少?

王爷说图表
2026-01-30 17:09:04
李晨杭州狂炫67元拌川!小饭馆老板认不出

李晨杭州狂炫67元拌川!小饭馆老板认不出

情感大头说说
2026-01-30 11:32:59
国际金银价格大幅下跌 白银、黄金分别重挫13%、6.5%

国际金银价格大幅下跌 白银、黄金分别重挫13%、6.5%

财联社
2026-01-30 17:30:14
黄金白银,暴跌!

黄金白银,暴跌!

日照日报
2026-01-30 08:13:52
特朗普:将对伊朗发动大规模打击

特朗普:将对伊朗发动大规模打击

亚太观澜
2026-01-29 20:40:03
英国首相斯塔默到访故宫发表讲话,多名中国游客偶遇拍照,撒切尔和特蕾莎·梅在任期间也曾造访

英国首相斯塔默到访故宫发表讲话,多名中国游客偶遇拍照,撒切尔和特蕾莎·梅在任期间也曾造访

极目新闻
2026-01-29 21:27:18
前哈佛大学教授断言:最快4年内大量程序员将失业或薪资暴跌,AI革命发展得太快了

前哈佛大学教授断言:最快4年内大量程序员将失业或薪资暴跌,AI革命发展得太快了

知识圈
2026-01-27 19:41:38
一战创11项纪录!弗拉格49+10成历史首人 19岁天才无愧巨星胚子

一战创11项纪录!弗拉格49+10成历史首人 19岁天才无愧巨星胚子

颜小白的篮球梦
2026-01-30 12:23:48
中国公民东京街头约4.2亿日元现金遭劫 我使馆再次提醒近期避免前往日本

中国公民东京街头约4.2亿日元现金遭劫 我使馆再次提醒近期避免前往日本

上游新闻
2026-01-30 13:03:03
2026-01-30 18:56:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8146文章数 10545关注度
往期回顾 全部

科技要闻

意念控制机器人不是科幻 1-2年就落地

头条要闻

特朗普警告称中英、中加合作是"危险的" 外交部回应

头条要闻

特朗普警告称中英、中加合作是"危险的" 外交部回应

体育要闻

敢揍多尔特,此子必成大器?

娱乐要闻

金晨出事前 曾灵魂发问未收到春晚邀请

财经要闻

金银闪崩,是调整还是趋势反转的开始?

汽车要闻

合资品牌首搭800V/5C快充 东风日产NX8将于3、4月上市

态度原创

教育
房产
旅游
健康
公开课

教育要闻

五年级求面积,重难点题型

房产要闻

藏不住的小城大事,海澄新城执掌自贸港风口,进阶兑现美好生活新篇

旅游要闻

文旅焕新+冰雪燃情,日照新春文旅体育活动丰富多彩

耳石症分类型,症状大不同

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版