
国外加速器免费下载
ViperSoftX恶意软件以窃取主要与加密货币有关的信息而闻名,2022年因在日志文件中隐藏恶意代码而声名狼藉。
然而,自11月首次发现以来,该恶意软件已经发展到包括使用DLL侧载来到达和执行,以及更复杂的字节重映射加密方法和每月轮换的命令和控制服务器。 由于正确的字节映射是正确解密的必要条件,因此这种新的更新使分析人员对shellcode的解密和分析更具挑战性。
趋势科技的研究人员最近报告称,2020年首次发现的信息窃取恶意软件ViperSoftX已将其关注点扩大到加密货币之外。 该恶意软件现在的目标是其他加密货币钱包和浏览器,如Brave、Edge、Opera和Firefox,以及密码管理器。
最新版本的恶意软件还采用了更强的代码加密和新的规避技术,以绕过安全软件。 根据趋势科技的分析,该恶意软件已影响到消费者和企业部门,大多数受害者位于美国、日本、意大利、中国台湾、澳大利亚、马来西亚、中国台湾、法国和印度。
根据分析师的发现,恶意软件通常伪装成软件破解程序、激活程序或密钥生成器等良性软件进入系统。
Avast的版本文档显示,VenomSoftX瞄准了各种加密货币钱包,如Binance、eToro、Kucoin、Blockchain、Coinbase、Kraken和Gate.io。
趋势科技的报告强调,ViperSoftX已经变得更加令人担忧,因为该恶意软件现在正瞄准两个密码管理器,特别是1Password和KeePass 2,试图提取保存在其浏览器扩展中的敏感数据。
ViperSoftX的最新版本包括反检测、反分析和隐身功能,如DLL侧载、虚拟化和监控工具检查、字节映射加密和新的通信阻断器,以避免C2基础设施的分析和检测。