您现在的位置是:IT资讯 >>正文
WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
IT资讯21人已围观
简介近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件, ...
近期 ,恶意ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。软件

安全研究人员表示 ,用记威胁攻击者通过使用 WogRAT 恶意软件 ,事本借助记事本 Notepad 工具,服务来利用系统资源和用户权限 ,攻击从而获取未经授权的恶意访问权限并执行恶意代码 。
WogRAT 恶意软件利用 Notepad 服务研究人员发现威胁攻击者通过 Notepad 在线记事本服务传播后门木马,软件因恶意软件背后的用记运营商使用 "WingOfGod "字符串而被业内命名为 "WogRAT",恶意代码主要针对 Windows(PE 格式)和 Linux(ELF 格式)系统

记事本平台(来源:ASEC)
WogRAT 恶意软件自 2022 年底开始出现在互联网上,免费模板事本攻击 Windows 时,服务该恶意软件会伪装成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等实用程序来引诱受害者。攻击根据 VirusTotal 数据显示 ,恶意中国香港、软件新加坡 、用记中国和日本等亚洲国家和地区是 WogRAT 恶意软件的主要攻击目标。
研究人员在剖析伪装成 Adobe 工具的 Windows WogRAT 样本时,发现了一个基于 .NET 的源码下载 Chrome 实用程序伪装隐藏了一个加密下载器。

加密源代码(source–ASEC)
在执行攻击行动的过程中,WogRAT 恶意软件会自动编译并加载一个 DLL,以从记事本中获取字符串并对其进行 Base64 解码 ,从而显示在线记事本服务上缓存的经过混淆的 .NET 二进制有效载荷。
研究人员还发现从 C&C 下载的命令包含类型、任务 ID 和相关数据等指令。亿华云例如,"upldr "任务会读取 "C:\malware.exe "并通过 FTP 上传到服务器 。
值得一提的是,虽然研究人员分析样本使用的是缺乏上传功能的测试 URL ,但其它 WogRAT 恶意软件变种很可能利用了这种文件的外渗功能 。香港云服务器
目前 ,虽然 WogRAT 恶意软件的初始载体尚不明确,但研究人员观察到了一个 Linux 变种,在运行时,变种会伪装成"[kblockd]" ,收集系统元数据用于外泄,其行为与 Windows 版本完全相同。
Linux WogRAT 不会直接接收指令,而是从 C&C 获取一个反向外壳地址 ,模板下载然后连接接收指令 ,这表明威胁攻击者拥有 Tiny SHell 服务器基础架构 ,因为 WogRAT 采用了该开源恶意软件的例程和 C&C 机制,包括通过 HMAC SHA1 进行 AES-128 加密和未更改的 0x10 字节完整性检查。
最后 ,安全研究人员建议,用户应该避免使用不受信任的可执行文件 ,日常工作中,高防服务器也要尽量从官方来源获取程序 。
参考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/266c499729.html
相关文章
NIST中网络安全中有多少工作角色?
IT资讯网络安全中有多少工作角色?10?没有!20?没有!在 NIST NICE国家网络安全教育计划)框架中,有 52 种不同的工作角色。对于网络安全,NIST 定义了七个类别;33个专业领域;和52 种工作 ...
【IT资讯】
阅读更多万国数据与临港浦江国际科技城、壁仞科技达成战略合作,共建算力共享平台
IT资讯今天,万国数据与临港浦江国际科技城、壁仞科技签署战略合作协议,三方将充分发挥各自优势,通过资源共享与业务创新,共同打造算力共享平台,助力“浦江创芯之城”建设,加速上海数字经济与智慧城市发展,构筑上海未 ...
【IT资讯】
阅读更多电脑Win7重做系统教程(详细步骤带你轻松重装Win7系统)
IT资讯随着时间的推移,电脑操作系统可能会出现各种问题,导致系统运行缓慢或者出现错误。此时,重装系统成为解决问题的一个有效方法。本文将为大家提供一份详细的Win7重做系统教程,帮助你轻松完成重装操作,使电脑恢 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 央广银河(金融增值与财富管理的领先机构)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 外星人声卡(探索未知领域的声音艺术) 源码库云服务器企业服务器网站建设香港物理机b2b信息平台亿华云