Vidar 是一種信息竊取惡意軟件,以惡意軟件即服務(wù)的形式運(yùn)行,于 2018 年底首次在野外發(fā)現(xiàn)。該惡意軟件在 Windows 上運(yùn)行,可以從瀏覽器和數(shù)字錢包收集各種敏感數(shù)據(jù)。此外,該惡意軟件還用作勒索軟件的下載程序。自 2018 年出現(xiàn)以來,Vidar 已發(fā)展成為業(yè)內(nèi)最成功的信息竊取者之一。根據(jù)Check Point 的 2022 年網(wǎng)絡(luò)安全報告,該惡意軟件是全球第四大最常見的信息竊取惡意軟件。
它是如何工作的?
Vidar 惡意軟件通常通過電子郵件傳送,最近,在許多活動中作為 ISO 文件傳送,這是一種磁盤映像文件格式,通常被惡意軟件作者用來打包他們的惡意軟件。在 Vidar 的案例中,惡意 ISO 已嵌入到 Adob??e Photoshop 和 Microsoft Teams 等合法軟件的虛假安裝程序中,通過 Fallout 漏洞利用命中進(jìn)行傳播,并作為網(wǎng)絡(luò)釣魚電子郵件的附件發(fā)送。