騰訊安全威脅情報(bào)中檢測(cè)到大量用戶(hù)感染 CracxStealer 竊密木馬,追蹤病毒來(lái)源發(fā)現(xiàn)源于境外某個(gè)軟件破解補(bǔ)丁下載站(cracx[.]com)。該網(wǎng)站提供下載的平面設(shè)計(jì)、媒體編輯、Office、大型游戲、系統(tǒng)工具等商業(yè)軟件破解補(bǔ)丁包內(nèi)已植入竊密木馬,木馬運(yùn)行后會(huì)竊取用戶(hù)瀏覽器保存的帳號(hào)密碼、數(shù)字加密幣的錢(qián)包帳號(hào)以及其他機(jī)密信息。竊密木馬會(huì)搜集門(mén)羅幣、以太坊等數(shù)字加密貨幣的相關(guān)客戶(hù)端軟件中保存的錢(qián)包信息。目前該網(wǎng)站單個(gè)破解補(bǔ)丁下載次數(shù)超過(guò) 8 萬(wàn)次,而該網(wǎng)站提供的常用軟件(包括許多大型商業(yè)軟件)破解補(bǔ)丁有數(shù)百種之多,全球受害者可能數(shù)百萬(wàn)計(jì)。
本文源自巴比特