🔥 WCTC S8 全球交易賽正式開賽!
8,000,000 USDT 超級獎池解鎖開啟
🏆 團隊賽:上半場正式開啟,預報名階段 5,500+ 戰隊現已集結
交易量收益額雙重比拼,解鎖上半場 1,800,000 USDT 獎池
🏆 個人賽:現貨、合約、TradFi、ETF、閃兌、跟單齊上陣
全場交易量比拼,瓜分 2,000,000 USDT 獎池
🏆 王者 PK 賽:零門檻參與,實時匹配享受戰鬥快感
收益率即時 PK,瓜分 1,600,000 USDT 獎池
活動時間:2026 年 4 月 23 日 16:00:00 - 2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即參與:https://www.gate.com/competition/wctc-s8
#WCTCS8
SantaStealer 現在以加密錢包爲目標 - Coinfea
研究人員揭示了一種新的惡意軟件SantaStealer,目前正在針對加密錢包。作爲服務的惡意軟件(MaaS)提取與任何類型的加密相關的私密數據。
Rapid7的研究人員表示,SantaStealer是另一種信息竊取者BluelineStealer的重新品牌。SantaStealer的開發者 rumored正在準備在年末之前進行更大規模的發布。目前,該惡意軟件在Telegram和黑客論壇上進行宣傳,並作爲訂閱服務提供。基本訪問費用爲$175 每月,而高級訪問則更貴,費用爲300美元。SantaStealer惡意軟件的開發者聲稱具備企業級能力,可以繞過殺毒軟件並訪問企業網路。
SantaStealer 現在從錢包中竊取私人數據
SantaStealer 基本上專注於加密錢包,惡意軟件針對像 Exodus 這樣的加密錢包應用程序以及像 MetaMask 這樣的瀏覽器擴展。它旨在提取與數字資產相關的私密數據。惡意軟件不僅僅止於此,它還竊取瀏覽器數據,包括密碼、Cookies、瀏覽歷史和保存的信用卡信息。
像Telegram和Discord這樣的消息平台也受到攻擊。Steam數據和本地文檔被包含在內。惡意軟件還可以捕獲桌面截圖。爲此,它會丟棄或加載一個嵌入的可執行文件。該可執行文件解密並將代碼注入瀏覽器。這使得能夠訪問受保護的密鑰。SantaStealer還同時運行許多數據收集模塊。
惡意軟件被宣傳爲先進且具有完全規避能力。但Rapid7的安全研究人員表示,這款惡意軟件並不符合這些說法。目前的樣本易於分析,且暴露了符號和可讀字符串。這表明開發匆忙且運營安全性薄弱。“在網路面板中宣傳的竊取者的反分析和隱蔽能力仍然非常基礎和業餘,只有第三方Chrome解密負載稍微隱藏,”Rapid7的米蘭·斯平卡(Milan Spinka)寫道。
SantaStealer的聯盟面板經過打磨。運營商可以自定義構建,他們可以竊取所有內容或只專注於錢包和瀏覽器數據。這些選項還允許運營商排除獨立國家聯合體(CIS)(區域並延遲執行。SantaStealer尚未大規模傳播,其傳播方式仍不明確。最近的活動更傾向於ClickFix攻擊,因爲受害者被誘騙在Windows終端中粘貼惡意命令。