工信部:关于防范SteelFox恶意软件的风险提示

科技   2024-11-15 17:49   北京  

关注我们

带你读懂网络安全


SteelFox主要攻击目标为下载使用盗版软件或软件破解工具的Windows用户。


    近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现SteelFox恶意软件持续活跃,主要攻击目标为下载使用盗版软件或软件破解工具的Windows用户。

    SteelFox最早出现在2023年2月,主要通过在线论坛、博客、BT下载等渠道传播,其通过冒充福昕PDF编辑器、AutoCAD设计软件和JetBrains系列集成开发环境等合法软件及其激活工具,诱骗用户下载并安装。当用户下载运行后, SteelFox将利用系统存在的未修复漏洞或用户权限不足等弱点,获得系统级访问权限,并通过伪装成为Windows 服务、使用 AES-128 加密等方式隐藏其组件,确保长期驻留。在运行过程中,该恶意软件通过TLSv1.3和SSL pinning等实现与远端服务器的安全通信,窃取银行卡密码、登录凭证等敏感信息。

    建议相关单位及用户立即组织排查,及时更新防病毒软件,定期实施全盘病毒查杀和重要数据备份,及时修复已知安全漏洞,谨慎下载运行来源不明的应用程序,加强网络安全意识培训,防范网络攻击风险。


推荐阅读




文章来源:网络安全威胁和漏洞信息共享平台


点击下方卡片关注我们,
带你一起读懂网络安全 ↓


安全内参
《安全内参》是专注于网络安全产业发展和行业应用的高端智库平台,致力于成为网络安全首席知识官。曾用名“互联网安全内参”。投稿\x26amp;合作请邮件联系 anquanneican#163.com
 最新文章