国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

WebRAT惡意軟件借GitHub偽造漏洞利用程序傳播

0
分享至


WebRAT惡意軟件目前正通過GitHub代碼倉庫進(jìn)行傳播,這些倉庫謊稱存放著近期披露漏洞的概念驗證(PoC)利用程序。

這款兼具后門功能與信息竊取能力的惡意軟件于2025年年初出現(xiàn),此前的傳播渠道為盜版軟件,以及《羅布樂思》《反恐精英》《腐蝕》等游戲的作弊程序。

據(jù)報告顯示,WebRAT能夠竊取Steam、Discord、Telegram等平臺的賬戶憑證,以及加密貨幣錢包數(shù)據(jù),同時還可通過攝像頭監(jiān)視受害者,并截取設(shè)備屏幕畫面。

至少從去年9月起,該惡意軟件的運(yùn)營者開始借助精心構(gòu)造的GitHub代碼倉庫投放病毒,這些倉庫宣稱提供多款曾被媒體報道的漏洞利用程序,涉及的漏洞包括:

-CVE-2025-59295:Windows系統(tǒng)MSHTML/IE組件中存在的堆緩沖區(qū)溢出漏洞,攻擊者可通過網(wǎng)絡(luò)發(fā)送特制數(shù)據(jù),實現(xiàn)任意代碼執(zhí)行。

-CVE-2025-10294:WordPress無密碼登錄插件OwnID中的高危身份認(rèn)證繞過漏洞。由于對共享密鑰的驗證機(jī)制存在缺陷,未授權(quán)攻擊者無需憑證即可登錄任意用戶賬戶,包括管理員賬戶。

-CVE-2025-59230:Windows遠(yuǎn)程訪問連接管理器(RasMan)服務(wù)中的權(quán)限提升漏洞。本地已認(rèn)證攻擊者可利用該服務(wù)的訪問控制缺陷,在受影響的Windows設(shè)備上將自身權(quán)限提升至系統(tǒng)權(quán)限(SYSTEM)。

卡巴斯基實驗室的安全研究人員共發(fā)現(xiàn)15個傳播WebRAT的惡意代碼倉庫,這些倉庫均包含漏洞相關(guān)說明、所謂利用程序的功能介紹,以及對應(yīng)的緩解措施。

從內(nèi)容的行文結(jié)構(gòu)判斷,卡巴斯基認(rèn)為這些文本由人工智能模型生成。


惡意倉庫中的漏洞描述

該惡意軟件具備多種持久化駐留手段,包括修改Windows注冊表、創(chuàng)建計劃任務(wù),以及將自身注入隨機(jī)的系統(tǒng)目錄中。

研究人員指出,這些偽造的漏洞利用程序以加密壓縮包形式分發(fā),壓縮包內(nèi)包含四類文件:文件名即為解壓密碼的空文件、用作偽裝的損壞誘餌動態(tài)鏈接庫文件、攻擊執(zhí)行鏈中所需的批處理文件,以及名rasmanesc.exe的主投放器程序。


檔案內(nèi)容

分析顯示,這款投放器會先提升自身權(quán)限、禁用Windows Defender殺毒軟件,再從硬編碼的網(wǎng)絡(luò)地址下載并執(zhí)行WebRAT惡意軟件。

卡巴斯基強(qiáng)調(diào),此次攻擊活動中使用的WebRAT變種,與此前已被記錄的樣本并無差異,具備的功能也與過往報告描述一致。


WebRAT的運(yùn)營概述

利用GitHub上的偽造漏洞利用程序誘騙不明真相的用戶安裝惡意軟件,并非新出現(xiàn)的攻擊手段,相關(guān)案例在過去已有大量記載。就在近期,威脅者還曾通過在GitHub上推廣偽造的LDAPNightmare漏洞利用程序,傳播信息竊取類惡意軟件。

目前,卡巴斯基發(fā)現(xiàn)的所有與本次WebRAT攻擊活動相關(guān)的惡意GitHub代碼倉庫均已被移除。但開發(fā)者及網(wǎng)絡(luò)安全愛好者仍需警惕所使用資源的來源,因為威脅者可能會更換發(fā)布者名稱,再次上傳新的誘餌倉庫。因此人們在測試來自非可信來源的漏洞利用程序或代碼時,務(wù)必在可控的隔離環(huán)境中運(yùn)行。

參考及來源:https://www.bleepingcomputer.com/news/security/webrat-malware-spread-via-fake-vulnerability-exploits-on-github/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
58歲王祖賢最新路透曝光!時隔多年再被拍,整個人的變化真的好大

58歲王祖賢最新路透曝光!時隔多年再被拍,整個人的變化真的好大

徐幫陽
2026-01-09 19:42:07
廣州小學(xué)生被抽血事件:告訴爸媽就扣小紅花

廣州小學(xué)生被抽血事件:告訴爸媽就扣小紅花

每日一見
2026-01-02 12:21:28
泰國這次厲害了!泰國警方稱3名國人攜帶8628張電話卡!

泰國這次厲害了!泰國警方稱3名國人攜帶8628張電話卡!

荊楚寰宇文樞
2026-01-08 22:51:38
事關(guān)經(jīng)營貸、消費(fèi)貸!國常會:部署實施一攬子政策

事關(guān)經(jīng)營貸、消費(fèi)貸!國常會:部署實施一攬子政策

21世紀(jì)經(jīng)濟(jì)報道
2026-01-09 20:54:36
已確認(rèn),是75歲的王石!

已確認(rèn),是75歲的王石!

財經(jīng)要參
2026-01-08 21:33:30
U23亞洲杯一戰(zhàn)成名!上海海港千萬報價楊希,西海岸急售套現(xiàn)!

U23亞洲杯一戰(zhàn)成名!上海海港千萬報價楊希,西海岸急售套現(xiàn)!

田先生籃球
2026-01-09 14:07:27
剛宣布訪美,四小時后,中方官員取消行程,絕不給美國可乘之機(jī)

剛宣布訪美,四小時后,中方官員取消行程,絕不給美國可乘之機(jī)

博覽歷史
2026-01-08 18:37:57
特朗普稱將與馬查多會面 愿接受她的諾貝爾和平獎

特朗普稱將與馬查多會面 愿接受她的諾貝爾和平獎

新浪財經(jīng)
2026-01-09 22:57:03
“剛買的新車,就要拆發(fā)動機(jī)大修!”知名大牌汽車,引發(fā)滬上消費(fèi)者“集體維權(quán)”

“剛買的新車,就要拆發(fā)動機(jī)大修!”知名大牌汽車,引發(fā)滬上消費(fèi)者“集體維權(quán)”

新民晚報
2026-01-07 20:30:39
恭喜穆帥!有望重返曼聯(lián)!名宿出面力挺,霸氣性格,成重建關(guān)鍵

恭喜穆帥!有望重返曼聯(lián)!名宿出面力挺,霸氣性格,成重建關(guān)鍵

阿泰希特
2026-01-09 12:34:31
A股:不出意外,下周一!大牛市很有可能會迎來更大級別的反彈?

A股:不出意外,下周一!大牛市很有可能會迎來更大級別的反彈?

夜深愛雜談
2026-01-09 21:40:36
張水華崇拜丈夫:他是985奧數(shù)學(xué)霸像百科全書,辭掉化工國企工作

張水華崇拜丈夫:他是985奧數(shù)學(xué)霸像百科全書,辭掉化工國企工作

一娛三分地
2026-01-09 22:12:07
丹麥議員嗆聲:被槍指頭還談什么,都要倒向中國了…

丹麥議員嗆聲:被槍指頭還談什么,都要倒向中國了…

觀察者網(wǎng)
2026-01-08 15:30:04
為什么全網(wǎng)都在“針對”小米雷軍?

為什么全網(wǎng)都在“針對”小米雷軍?

首席商業(yè)評論
2026-01-09 13:23:54
菲防長語出驚人:不管美國總統(tǒng)是誰?中國都不太可能對菲律賓動武

菲防長語出驚人:不管美國總統(tǒng)是誰?中國都不太可能對菲律賓動武

清歡百味
2026-01-09 14:33:00
還得是中國大爺,一出手,法國文旅直接白干,成功治愈我的巴黎病

還得是中國大爺,一出手,法國文旅直接白干,成功治愈我的巴黎病

番茄娛樂加
2026-01-08 18:44:38
廣西一精神小妹結(jié)婚,身上多處紋身新郎小她10歲,網(wǎng)友:相當(dāng)炸裂

廣西一精神小妹結(jié)婚,身上多處紋身新郎小她10歲,網(wǎng)友:相當(dāng)炸裂

唐小糖說情感
2026-01-07 16:37:28
新一代機(jī)皇!新機(jī)官宣:2月25日,正式首發(fā)

新一代機(jī)皇!新機(jī)官宣:2月25日,正式首發(fā)

科技堡壘
2026-01-08 12:17:30
傅首爾的困境有多難解?一露頭就全網(wǎng)抵制,她不再被網(wǎng)友寬容了?

傅首爾的困境有多難解?一露頭就全網(wǎng)抵制,她不再被網(wǎng)友寬容了?

小熊侃史
2026-01-09 07:35:03
突發(fā)利空,8公司年報暴雷,5股陷入虧損,最高虧190億,千萬別踩雷

突發(fā)利空,8公司年報暴雷,5股陷入虧損,最高虧190億,千萬別踩雷

股市皆大事
2026-01-09 21:44:34
2026-01-10 03:48:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8119文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

市場偏愛MiniMax:開盤漲42%,市值超700億

頭條要聞

丹麥專家:美軍“拿下”格陵蘭島只要45分鐘

頭條要聞

丹麥專家:美軍“拿下”格陵蘭島只要45分鐘

體育要聞

金元時代最后的外援,來中國8年了

娛樂要聞

關(guān)曉彤鹿晗風(fēng)波后露面 不受影響狀態(tài)佳

財經(jīng)要聞

投資必看!瑞銀李萌給出3大核心配置建議

汽車要聞

助跑三年的奇瑞 接下來是加速還是起跳?

態(tài)度原創(chuàng)

時尚
旅游
本地
手機(jī)
軍事航空

推廣中獎名單-更新至2025年12月19日推廣

旅游要聞

想看霧凇別瞎跑!吉林阿什哈達(dá)這 5 個觀賞秘訣,幫你避開空跑遺憾

本地新聞

云游內(nèi)蒙|“包”你再來?一座在硬核里釀出詩意的城

手機(jī)要聞

vivo X200T詳細(xì)參數(shù)曝光,X300 Ultra待發(fā)布

軍事要聞

特朗普:已開始從委石油資源中賺錢

無障礙瀏覽 進(jìn)入關(guān)懷版