資安團隊發現新型惡意軟體載入工具 OXLoader,專門用於部署竊取個資的 CastleStealer 軟體。攻擊者鎖定俄語系環境,企圖透過經濟利益驅動的竊取行為獲利,對用戶個資安全構成嚴重威脅。
🔍 防詐解析
攻擊者利用新型惡意軟體載入工具 OXLoader 作為入口,在受害者系統中部署名為 CastleStealer 的竊資軟體,進而竊取敏感個資與財務資訊。這類攻擊通常針對特定語言環境的用戶,利用受害者對新型威脅缺乏防備的心理,在不知不覺中竊取資料。一般民眾容易忽略系統異常或下載不明來源的軟體,導致個資外洩。建議定期更新系統軟體,安裝正規防毒軟體,並避免點擊不明連結或下載未經驗證的應用程式,以有效防範此類攻擊。
🚩 紅旗特徵
- •新型惡意軟體載入工具
- •鎖定特定語言環境
- •以經濟利益為目的的竊取行為
關鍵字
惡意軟體OXLoaderCastleStealer個資竊取資安威脅
查看原始報導 ↗(iThome)
