Home/資安工具 / 泥水坑組織棄 PowerShell:Rust 惡意程式時代來臨,高隱蔽性讓防禦更難!

AI generated
圖片來源:Stable Horde(AI 生成)

Rust 意程式興起:泥水組織用 PowerShell 向高植入體

近期,資安業者發現客組織開始用 PowerShell,轉向使用 Rust 種程式語言來開發意程式。這種轉變主要是因為 Rust 的高性和跨平台特性,使得客可以更容易地在不同系統上執行意程式。

Rust 意程式的特點

Rust 意程式的主要特點包括:

* 高性:Rust 的編器可以將代碼編成單一的可執行文件,使得意程式更難被檢測和分析。
* 平台特性:Rust 可以在多個平台上執行,包括 Windows、Linux 和 macOS。
* 高效和定:Rust 的並發處理能力和富的標準庫,使得它成為編寫高效和定的意程式的理想選。

客組織的轉變

客組織的轉變主要是因為 PowerShell 的安全性問題。PowerShell 是一種強大的本語言,但它也容易被客利用來執行意程式。Rust 的出現使得客可以更容易地在不同系統上執行意程式,而不需要使用 PowerShell。

Luca Stealer 的出現

近期,研究人員發現了一種名為 Luca Stealer 的 Rust 意程式。Luca Stealer 是一種密軟體,可以取用戶的密碼和加密貨錢包的附加元件。它可以在 Chrome 和其他基於 Chrome 的器上執行,並且可以持 Skype、ICQ、Telegram 和 Discord 等即時通訊軟體。

防範措施

為了防範 Rust 意程式,企業和個人用戶應該採取以下措施:

* 定期更新和補丁系統和應用程序,確保所有軟體處於最新的安全狀態。
* 使用可靠的防病毒軟體和入侵檢測系統,定期描系統以檢測和清除在的威。
* 員工進行安全意識培訓,提高對社交工程攻擊的防範意識,避免點擊可疑接或下載未知文件。
* 施格的訪問控制和身份驗證機制,限制未經授權的訪問和操作。

MITRE ATT&CK 應

* T1190 – 行 PowerShell
* T1204 – 使用的命令和控制通道

參考資料與原文來源


🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。

泥水坑組織棄 PowerShell:Rust 惡意程式時代來臨,高隱蔽性讓防禦更難!

🧠 本文章與所附圖片部分內容為 AI 生成或 AI 輔助產製。文中提及之商標、品牌名稱、產品圖片及相關標識, 其著作權與商標權均屬原權利人所有,本網站僅作為資訊呈現與示意使用

最新文章

CISO 2026:迎接AI主導的網路安全新時代

2026 年及以後資訊長官 (CISO) 的網路安全趨勢…

2026年1月8日 SecWiki 技術脈動:AI浪潮下的重點科技趨勢回顧

圖片來源:Wikimedia Commons(關鍵字:A…

> Meta AI 基礎設施擴張:能源佈局與技術規劃

圖片來源:Stable Horde(AI 生成) “`…

Windows 11 Copilot 終可用!IT 必讀:一次性移除權限回退攻略

圖片來源:Wikimedia Commons(關鍵字:c…

推薦文章

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

分析完成 ✔