【安全资讯】伪装成比特币钱包恢复工具:YouTube上传播新型信息窃取恶意软件SalatStealer

安恒恒脑 2026-07-12 04:00:00 174人浏览

概要:

一种名为SalatStealer的新型信息窃取恶意软件正通过YouTube视频传播,攻击者伪装成提供比特币钱包恢复工具,诱导用户下载。该恶意软件专门窃取浏览器凭据和加密货币钱包文件,对数字货币用户构成严重威胁。

主要内容:

攻击者利用社会工程学手段,在YouTube发布声称能恢复丢失比特币钱包的视频,并在描述或评论中提供Google Drive链接。链接指向一个密码为“1111”的压缩包,内含恶意加载器。用户运行后,加载器连接远程服务器147.45.219[.]144,下载多个组件,包括禁用Windows Defender的脚本和多个可执行文件。核心组件Addon3.exe是一个dropper,它使用硬编码密钥在内存中解密并释放用Rust编写的最终恶意载荷,并采用rust-obfuscator库混淆代码以逃避分析。

SalatStealer在技术上并不复杂,但其成功依赖于精准的社会工程学。受害者因急于恢复加密货币资产而降低警惕,导致高感染率。该恶意软件收集浏览器保存的密码、加密货币钱包文件及会话令牌,攻击者借此可窃取交易所资金并劫持其他账户。此事件凸显了多阶段攻击的趋势,其中加载器仅作为初始入口,后续恶意模块在防御可能被削弱后才下载执行。用户应警惕任何要求从视频平台或文件共享网站下载未知软件以恢复加密货币钱包的提议。
恶意代码 数据泄露 钓鱼攻击 C&C控制 数字货币 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。