Icarus Stealer 試圖躲避 AV 保護
Icarus 竊取器是新發現的惡意信息竊取工具的名稱。
新的惡意軟件具有您期望從相當完善的信息竊取工具中獲得的通常範圍的功能和功能。 Icarus 可以用作其他惡意文件的釋放器。它還可以使用 Windows 命令行和 PowerShell 執行命令。
Icarus 具有使其能夠躲避分析的模塊,包括一個反虛擬化模塊,如果惡意軟件在虛擬機中運行,它會殺死它,以及一個反調試模塊。
Icarus 還嘗試從已安裝的瀏覽器中獲取本地存儲的登錄憑據,並可以洩露此信息。
該惡意軟件還可以與許多應用程序交互,包括電子郵件客戶端、消息傳遞應用程序和 Windows 文件資源管理器,使其能夠操縱受感染設備上的文件。
這些惡意功能的組合使 Icarus 成為危險的惡意工具。清理感染了 Icarus 的系統需要使用專門的反惡意軟件解決方案。