竊資軟體StealC的控制面板存在弱點,資安公司以此協助執法單位查扣伺服器

6月下旬多國執法機關聯手民間企業組織從事執法行動Operation Endgame,在兩週的時間裡,破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此事的資安公司ProofpointIBM威脅情報團隊X-Force透露,他們發現了竊資軟體StealC基礎設施的弱點,從而協助執法單位中斷網路罪犯的活動。

這兩組研究團隊在2026年初與執法單位合作期間,發現StealC的C2後臺存在一項安全漏洞,該漏洞經過驗證後,被全球執法單位用於搜索與查扣StealC伺服器的行動。問題源自後臺程式對上傳檔案名稱的處理不當,導致攻擊者有機會在伺服器上寫入未經授權的檔案。儘管該漏洞已於2月由StealC開發者修補,但研究人員也指出,根據他們對後臺程式碼架構的調查,發現多處拼湊的痕跡,以及冗餘邏輯的現象,而有可能曝露其他弱點。調查證據也顯示,此漏洞可能曾被某附屬團體利用,竊取其他人馬的資料。

特別的是,Proofpoint與IBM還打造了StealC模擬器,透過模擬受感染裝置與C2伺服器的通訊行為,誘使伺服器提供後續酬載(payload)下載連結,藉此掌握攻擊者投遞的次階段惡意程式與基礎設施關聯。