Vidar 是一種信息竊取惡意軟件,以惡意軟件即服務的形式運行,于 2018 年底首次在野外發現。該惡意軟件在 Windows 上運行,可以從瀏覽器和數字錢包收集各種敏感數據。此外,該惡意軟件還用作勒索軟件的下載程序。自 2018 年出現以來,Vidar 已發展成為業內最成功的信息竊取者之一。根據Check Point 的 2022 年網絡安全報告,該惡意軟件是全球第四大最常見的信息竊取惡意軟件。
它是如何工作的?
Vidar 惡意軟件通常通過電子郵件傳送,最近,在許多活動中作為 ISO 文件傳送,這是一種磁盤映像文件格式,通常被惡意軟件作者用來打包他們的惡意軟件。在 Vidar 的案例中,惡意 ISO 已嵌入到 Adob??e Photoshop 和 Microsoft Teams 等合法軟件的虛假安裝程序中,通過 Fallout 漏洞利用命中進行傳播,并作為網絡釣魚電子郵件的附件發送。