勒索与攻击🔥7.0

CastleStealer 恶意软件绕过 Chromium ABE 并新增远程命令执行能力

原标题: CastleStealer 恶意软件绕过 Chromium ABE 并新增远程命令执行能力

GBHackers·2026/10/9 11:38:32🔗 原文

📋总体概括

C# 信息窃取木马 CastleStealer(2026年4月首次曝光)能力升级:Flashpoint 分析的新样本可绕过 Chromium 的应用绑定加密(ABE),新增远程命令执行功能,并改用小型加密 TCP 数据交换方式分批外传窃取数据,替代以往打包上传单一压缩包的做法。不过 Flashpoint 尚未观察到该恶意软件在威胁行为者中被广泛采用。这表明窃密型恶意软件正持续对抗浏览器凭据保护机制并提升隐蔽性。

⚡关键信息

  • ▸CastleStealer 是一款 C# 编写的信息窃取木马,2026年4月首次被公开识别。
  • ▸新样本可绕过 Chromium 的应用绑定加密(ABE),窃取浏览器保存的凭据。
  • ▸该恶意软件新增远程命令执行能力,从纯窃密工具向可操控的远控工具演进。
  • ▸数据外传改为小型加密 TCP 交换,替代上传单一压缩包,更难被检测。
  • ▸Flashpoint 表示尚未观察到其在威胁行为者中被广泛采用。

🔥犀利点评

ABE 是 Chrome 对抗窃密木马的核心防线,如今被一款「名不见经传」的 C# 木马绕过,说明浏览器凭据保护正被恶意软件工业化拆解。分批加密外传+远程命令执行,意味着它不只是偷,还想赖着不走。目前传播面有限,但这种能力大概率会被打包进 Malware-as-a-Service,值得提前设防。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →