您现在的位置是:物联网 >>正文
WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
物联网3964人已围观
简介近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件, ...
近期,恶意ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。软件

安全研究人员表示,用记威胁攻击者通过使用 WogRAT 恶意软件 ,事本借助记事本 Notepad 工具 ,服务来利用系统资源和用户权限,攻击从而获取未经授权的恶意访问权限并执行恶意代码 。
WogRAT 恶意软件利用 Notepad 服务研究人员发现威胁攻击者通过 Notepad 在线记事本服务传播后门木马,软件因恶意软件背后的用记运营商使用 "WingOfGod "字符串而被业内命名为 "WogRAT" ,恶意代码主要针对 Windows(PE 格式)和 Linux(ELF 格式)系统

记事本平台(来源 :ASEC)
WogRAT 恶意软件自 2022 年底开始出现在互联网上,源码库事本攻击 Windows 时 ,服务该恶意软件会伪装成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等实用程序来引诱受害者。攻击根据 VirusTotal 数据显示,恶意中国香港、软件新加坡 、用记中国和日本等亚洲国家和地区是 WogRAT 恶意软件的主要攻击目标 。
研究人员在剖析伪装成 Adobe 工具的 Windows WogRAT 样本时,发现了一个基于 .NET 的源码下载 Chrome 实用程序伪装隐藏了一个加密下载器。

加密源代码(source–ASEC)
在执行攻击行动的过程中,WogRAT 恶意软件会自动编译并加载一个 DLL ,以从记事本中获取字符串并对其进行 Base64 解码,从而显示在线记事本服务上缓存的经过混淆的 .NET 二进制有效载荷 。
研究人员还发现从 C&C 下载的命令包含类型、任务 ID 和相关数据等指令。云计算例如,"upldr "任务会读取 "C:\malware.exe "并通过 FTP 上传到服务器。
值得一提的是 ,虽然研究人员分析样本使用的是缺乏上传功能的测试 URL,但其它 WogRAT 恶意软件变种很可能利用了这种文件的外渗功能。亿华云
目前 ,虽然 WogRAT 恶意软件的初始载体尚不明确,但研究人员观察到了一个 Linux 变种,在运行时 ,变种会伪装成"[kblockd]",收集系统元数据用于外泄 ,其行为与 Windows 版本完全相同 。
Linux WogRAT 不会直接接收指令,而是从 C&C 获取一个反向外壳地址,高防服务器然后连接接收指令 ,这表明威胁攻击者拥有 Tiny SHell 服务器基础架构,因为 WogRAT 采用了该开源恶意软件的例程和 C&C 机制 ,包括通过 HMAC SHA1 进行 AES-128 加密和未更改的 0x10 字节完整性检查。
最后,安全研究人员建议,用户应该避免使用不受信任的可执行文件,日常工作中 ,建站模板也要尽量从官方来源获取程序。
参考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/266c499729.html
相关文章
人工智能如何彻底改变网络安全:防止网络钓鱼攻击
物联网在一个科技主导我们日常生活的时代,网络威胁变得越来越复杂和危险。特别是网络钓鱼攻击,仍然是一个持续的威胁,给个人和组织造成重大的经济损失和数据泄露。为了应对这种日益增长的威胁,人工智能(AI)已经成为 ...
【物联网】
阅读更多Google Chrome启动时继续浏览上次的网页的方法教程
物联网谷歌浏览器是一款非常好用的软件,很多小伙伴都在使用。如果我们希望在电脑版谷歌浏览器中设置打开软件时自动打开上次浏览的网页,方便继续浏览,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需 ...
【物联网】
阅读更多09年的CPU发展如何?(回顾2009年的CPU技术与市场情况)
物联网2009年是计算机科技发展的重要年份之一,也是CPU技术迎来了重要突破的一年。本文将回顾当年CPU市场的发展情况,以及那些年代表性的CPU产品,并深入探讨这些产品背后所蕴含的技术革新和影响。一、近年来 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 手机安装APP提示解析错误怎么办
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Excel表格中将竖列数据求和的方法教程
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- Excel表格调整坐标轴位置的方法教程
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 苹果8的玻璃(探索iPhone8的玻璃设计和特点) 源码库企业服务器b2b信息平台云服务器亿华云网站建设香港物理机