前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >新型恶意软件BloodyStealer可窃取多个游戏平台帐户

新型恶意软件BloodyStealer可窃取多个游戏平台帐户

作者头像
FB客服
发布2021-10-11 15:58:37
4760
发布2021-10-11 15:58:37
举报
文章被收录于专栏:FreeBuf

Security affairs消息,日前,卡巴斯基的研究人员发现了一种名为BloodyStealer的新型恶意软件,它可以窃取包括 Steam、Epic Games Store、GOG Galaxy、EA Origin在内的多个游戏平台账户。

研究人员表示,BloodyStealer会窃取cookie、密码、银行卡和会话等信息,所有窃取的信息将发送到 C&C 服务器,网络犯罪分子可通过 Telegram 或Web访问被盗信息,并挂到暗网论坛上售卖。这些流行游戏平台账号正以每千个14.2美元的价格出售,单独销售时则以账户价值的1%~30%出售,其账号主要窃取自欧洲、拉美和亚太地区。

研究人员发现,BloodyStealer具有多种反分析技术,包括使用加壳技术和反调试技术。此外,BloodyStealer也被各种犯罪分子与其它恶意软件组合成攻击链来使用,并采用如Themida的加壳程序进行保护。

加壳:一种对EXE文件的数据压缩及加密保护,可以将EXE文件压缩成自我解压文件,并能隐藏解压进程。在免杀技术里所谓的壳与伪装壳其实就是压缩与外层数据伪装,其实是利用特殊的算法,对可执行文件与DLL文件里的资源进行压缩与对文件的描述、版本号、创建日期、修改软件、系统运行需求等外层数据进行伪装。 Themida:一个强劲的保护系统,可保护程序不被先进的逆向工程和黑客软件破解。

目前,BloodyStealer以订阅的方式提供服务,单月订阅价格不到10美元,终身订阅价格不到40美元。

可见,BloodyStealer除了高效的反检测技术,较低的价格能让它被更多不法分子使用,这需要我们尽快对它提高警惕,使用双重或多重验证保护账号安全,不轻易点击来路不明的各类链接。

参考来源:https://securityaffairs.co/wordpress/122646/cyber-crime/bloodystealer-malware-targets-gamers.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-09-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档