本文由第三方AI基于17173文章http://news.17173.com/content/03102026/080148949.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
安全公司 Flashpoint 曝光 DarkCloud 恶意木马,使用 VB 6.0“古董语言”编写以逃避现代杀毒软件检测
2026-03-10 08:01:48
神评论
17173 新闻导语
安全公司Flashpoint曝光DarkCloud恶意木马,使用VB 6.0古董语言编写以逃避杀毒软件检测。这款30美元木马窃取浏览器密码、金融数据等敏感信息,采用多层加密技术增加分析难度。点击了解详情!
3 月 10 日消息,安全公司 Flashpoint 发文,曝光了一款名为 DarkCloud 的恶意木马,该工具自 2022 年左右在灰色渠道开始流传,定价据称为 30 美元(注:现汇率约合 207.4 元人民币),甚至低于许多游戏的发售价格。

据介绍,DarkCloud 在销售页面中将自己描述为“监控软件”,但其核心功能实际上是从受感染系统中提取凭证和敏感数据,能够收集受害者设备上的浏览器账号密码、Cookies、金融信息以及电子邮件客户端中的联系人数据等敏感信息。

研究人员指出,DarkCloud 最有意思的一点是其使用 Visual Basic 6.0“古董语言”编写,这是因为此类“古董语言”编写的木马在一定程度上难以被现代杀毒软件所检测到。
此外,DarkCloud 还采用多层字符串加密与代码混淆技术,以增加逆向分析难度。程序内部字符串在编译阶段保持加密状态,只有在运行时才会通过伪随机生成器按既定规则重新构造。研究人员指出,这些技术本身并未使用新型加密算法,而是利用旧式开发环境中的一些可预测行为来实现隐藏效果。
【来源:IT之家】
今日热点
热门测试游戏
- 1《深海迷航2》上线12小时累计销量突破200万份
- 2可永久提升属性!韩国MMO《王权与自由》全新赛季上线
- 3《权力游戏国王大道》能不能搬?如何提升战力?9小时游玩感受!
- 4韩国奇幻背景FPS新作《枪与巨龙》公开实机视频
- 5从扮演007特工到2.5D动作,5月这些新游值得一玩!
- 6暗黑4社区左右互搏:一边用新“不死”Build冲层,一边骂游戏已“坏掉”
- 7亚马逊逼开发者做AI游戏,做完了把所有懂AI的人都开了
- 8暗黑4“树的馈赠”回归,经验、金币、材料三倍速毕业?
- 9好莱坞女星艾丽·范宁穿“碎蛋”高跟鞋引发热议
- 10感谢全国网友支持!央视拿下两届世界杯版权 美加墨费用约4亿:揭秘国际足联服软原因

