警惕新型”.NET大盗”病毒!PupkinStealer借Telegram窃取敏感信息

2025-04-06 0 7,772

警惕新型”.NET大盗”病毒!PupkinStealer借Telegram窃取敏感信息

一款名为PupkinStealer的新型信息窃取病毒正通过Telegram平台快速传播,该病毒专门盗取浏览器密码、桌面文件及社交软件会话密钥等核心隐私数据。据网络安全公司CYFIRMA最新报告显示,这款基于.NET框架开发的恶意软件自2025年4月首次现身后,已展现出极强的破坏力。

相较于传统病毒,PupkinStealer具有”精准打击”的特征。它不像普通恶意软件那样广撒网式攻击,而是针对性地收集高价值信息:从Chromium内核浏览器(如Chrome、Edge)中解密存储的账号密码;窃取Telegram的tdata会话文件夹实现免密登录;盗取Discord身份令牌实施账号伪装;甚至会自动拍摄1080P高清屏幕截图。所有窃取数据最终被打包成加密压缩文件,通过Telegram机器人实时传送给攻击者。

技术分析显示,这款6.21MB大小的32位Windows程序暗藏玄机。虽然采用C#语言开发且未使用传统加壳技术,但其通过Costura库嵌入压缩DLL文件,使得.text区段熵值高达7.998,极大增加了检测难度。病毒运行时首先初始化.NET环境,通过异步任务模块执行多线程数据窃取,每个功能模块都经过精心设计:

在密码破解方面,病毒会从浏览器的Local State文件中提取解密密钥,利用Windows数据保护API对SQLite数据库中的密码进行AES-GCM解密;文件窃取模块则专门扫描桌面上的PDF、TXT、图片等常用格式文档;针对即时通讯软件的渗透更为隐蔽——直接复制Telegram的会话文件夹,使用正则表达式提取Discord的leveldb数据库令牌。

值得关注的是,攻击者选择Telegram作为数据传输渠道颇具深意。该平台不仅提供匿名机器人API接口,其端到端加密特性更成为犯罪分子的”保护伞”。病毒将窃取数据打包为ZIP文件后,会通过名为”botkanalchik_bot”的机器人账号发送,压缩包内嵌含用户名称、公网IP、Windows安全标识符等元数据,俨然构建起完整的受害者数字画像。

安全专家在代码中发现了”由Ardent编写”的开发者签名,结合Telegram元数据中的俄语痕迹,推测幕后黑手可能来自俄语黑客组织。这种轻量化设计的恶意软件极易通过软件供应链攻击或钓鱼邮件传播,普通用户点击伪装成破解工具、游戏外挂的可执行文件后即会中招。

面对这种新型威胁,企业安全团队建议采取多维度防御措施:首先需加强员工安全意识培训,警惕来路不明的文件;其次应强制启用多因素认证,尤其在Telegram、Discord等通讯工具上;技术层面建议部署流量监测系统,特别关注向Telegram API的异常外联请求。个人用户则应及时更新杀毒软件,避免在浏览器保存敏感密码,重要文件建议使用加密存储。

随着黑产技术的平民化趋势,这类”小而精”的信息窃取病毒正成为网络犯罪的主流工具。安全专家警告,PupkinStealer可能已在地下论坛以”恶意软件即服务”模式流通,其模块化设计允许攻击者快速定制攻击目标,预计未来会出现更多变种。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (1)

免责声明:
1.本站资源均来自互联网收集整理,不保证百分百完整无错、不提供任何技术支持;无法接受请勿购买或下载,如需完整程序,请到其官方地址购买正版使用,敬请谅解!
2.本站资源来自于网络,版权争议与本站无关,请务必在下载后24小时内删除,谢谢支持!
3.本站资源售价只是赞助,收取费用仅维持本站日常运营所需!由于资源具有较强的可复制性,可传播性,所以一经购买概不退款,请悉知!
4.本站所有源码资源仅供技术研究、学习交流使用,用户需自行确保其使用行为符合所在国家或地区的法律法规。我们不为任何非法用途提供支持,购买前请确认当地法律允许。
5.本站压缩包文件默认解压密码为:83ym.com

83源码 资讯动态 警惕新型”.NET大盗”病毒!PupkinStealer借Telegram窃取敏感信息 https://www.83ym.com/2963.html

认准唯一TG:@ym830

常见问题
  • 站内所有资源,针对不同等级VIP会员可直接下载,特殊资源商品会注明是否免费,指会员所享有根据选择购买的会员选项所享有的特殊服务,具体以本站公布的服务内容为准。
查看详情
  • 按照我国的法律规定,运营网络棋牌首先需要成立一个注册正规备案的公司,然后申请网站备案、文网文、ICP等等,这些证件缺一不可。 一.注册公司 在当地工商进行注册,公司名称以“XX科技有限公司”为名,如:富裕棋牌经营范围填写“计算机软硬件、网络设备的设计开发与购销”。 二.域名及网站备案 在国内从事网站经营活动就必须经过相关部门的备案,因此棋牌运营商在购买了域名后,就要到当地网监局办理网站备案,或者请服务器提供商代为备案。 三.申请文网文 文网文全称为网络文化经营许可证,是从事经营性互联网文化活动所必需的资质。一般是需要到当地省一级(省、直辖市、自治区)的文化行政部门提出申请,并经由当地的文化行政部门合法批准。次资质要求申请公司注册资金必需达到1000万,并提供游戏版权证明文件。 四.申请ICP ICP又称为增值电信业务许可证,所有网络游戏运营商均需要办理ICP许可证,此证件要求公司注册资金1000万,需到当地市级通讯管理局办理。 五.申请文网游——游戏备案 根据《网络游戏管理暂行办法》(文化部第49号)的规定,国产网络游戏在上网运营之日起30日内应当按规定向国务院文化行政部门履行备案手续。 以上就是网络棋牌游戏正规运营所必需的资质证明。一般作为正规有实力的棋牌游戏开发公司,不光要具备所有的正规资质,而且会对投资者、代理商等合作伙伴给予相关指导和协助,与合作伙伴携手共赢!
查看详情

相关文章

猜你喜欢
官方客服团队

为您解决烦忧 - 24小时在线 专业服务