Skip to main content
← 返回示範目錄
惡意軟體 beginner · 15 min

RedLine 式竊密程式樣本遭 Metascan 引擎攔截

Hades 攻擊行動針對 PyPI 套件庫投毒 19 個套件,內含以 Bun 執行環境為基礎的憑證竊取程式,安裝時即自動執行,顯示攻擊工具已從 Python 原生工具轉向跨執行環境的惡意程式。此類竊密程式會從瀏覽器與應用程式中竊取已儲存的憑證(對應 T1555.003),再外傳至攻擊者的基礎設施。本示範展示 MetaDefender Metascan 如何匯集 30+ 防毒引擎,於數秒內標記竊密程式類可執行檔。為確保安全,示範檔案採用 EICAR 測試檔,這是業界通用的無害驗證字串,不會讓系統暴露於真實惡意程式。

攻擊手法

Infostealer family

MITRE ATT&CK

T1555.003 ↗

影響平台

linuxwindows

檔案類型

.txt

MetaDefender 防護能力

Metascan

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---