成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WogRAT 惡意軟件用記事本服務攻擊 Windows 和 Linux 系統

安全
安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統資源和用戶權限,從而獲取未經授權的訪問權限并執行惡意代碼。

近期,ASEC 網絡安全分析師發現惡意軟件 WogRAT 正在通過記事本 Notepad 服務攻擊 Windows 和 Linux 系統。

安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統資源和用戶權限,從而獲取未經授權的訪問權限并執行惡意代碼。

WogRAT 惡意軟件利用 Notepad 服務

研究人員發現威脅攻擊者通過 Notepad 在線記事本服務傳播后門木馬,因惡意軟件背后的運營商使用 "WingOfGod "字符串而被業內命名為 "WogRAT",惡意代碼主要針對 Windows(PE 格式)和 Linux(ELF 格式)系統

記事本平臺(來源:ASEC)

WogRAT 惡意軟件自 2022 年底開始出現在互聯網上,攻擊 Windows 時,該惡意軟件會偽裝成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等實用程序來引誘受害者。根據 VirusTotal 數據顯示,中國香港、新加坡、中國和日本等亞洲國家和地區是 WogRAT 惡意軟件的主要攻擊目標。

研究人員在剖析偽裝成 Adobe 工具的 Windows WogRAT 樣本時,發現了一個基于 .NET 的 Chrome 實用程序偽裝隱藏了一個加密下載器。

加密源代碼(source–ASEC)

在執行攻擊行動的過程中,WogRAT 惡意軟件會自動編譯并加載一個 DLL,以從記事本中獲取字符串并對其進行 Base64 解碼,從而顯示在線記事本服務上緩存的經過混淆的 .NET 二進制有效載荷。

研究人員還發現從 C&C 下載的命令包含類型、任務 ID 和相關數據等指令。例如,"upldr "任務會讀取 "C:\malware.exe "并通過 FTP 上傳到服務器。

值得一提的是,雖然研究人員分析樣本使用的是缺乏上傳功能的測試 URL,但其它 WogRAT 惡意軟件變種很可能利用了這種文件的外滲功能。

目前,雖然 WogRAT 惡意軟件的初始載體尚不明確,但研究人員觀察到了一個 Linux 變種,在運行時,變種會偽裝成"[kblockd]",收集系統元數據用于外泄,其行為與 Windows 版本完全相同。

Linux  WogRAT 不會直接接收指令,而是從 C&C 獲取一個反向外殼地址,然后連接接收指令,這表明威脅攻擊者擁有 Tiny SHell 服務器基礎架構,因為 WogRAT 采用了該開源惡意軟件的例程和 C&C 機制,包括通過 HMAC SHA1 進行 AES-128 加密和未更改的 0x10 字節完整性檢查。

最后,安全研究人員建議,用戶應該避免使用不受信任的可執行文件,日常工作中,也要盡量從官方來源獲取程序。

參考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2011-09-15 19:17:11

windows 7記事本

2012-05-14 14:56:30

HTML5

2009-04-02 08:42:06

Windows 7微軟操作系統

2021-10-11 05:36:04

Windows 11操作系統微軟

2021-10-12 05:41:25

Windows 11操作系統微軟

2022-02-16 16:22:19

微軟記事本Groove Mus

2015-05-04 10:24:01

2009-09-03 13:08:43

C#調用記事本

2012-05-16 14:03:30

軟件、iphone

2012-07-12 09:10:37

2012-07-12 09:58:49

2012-05-29 16:09:29

天天記事云記事本DSM記事本

2009-09-03 13:48:46

C#調用記事本記事本程序

2021-05-11 16:36:19

Windows 10Windows微軟

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2011-09-08 17:35:13

Windows7記事本

2021-03-29 06:12:32

Windows10操作系統微軟

2022-01-11 08:42:47

Windows 11Windows微軟

2011-09-15 13:32:16

2012-06-05 13:45:55

天天記事DSM記事本
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲字幕在线观看 | 国产激情一区二区三区 | 草久久| 午夜影院视频在线观看 | 国产成人艳妇aa视频在线 | 欧美专区在线 | 欧美中文字幕一区二区三区亚洲 | 亚洲国产一 | 99热这里都是精品 | 国产精品成人品 | 久久久久久久成人 | caoporn国产精品免费公开 | 亚洲精精品 | 国产精品成人一区二区三区夜夜夜 | 成人国产精品色哟哟 | 日韩成人在线一区 | 精品久久久久久亚洲精品 | av在线一区二区三区 | 欧美日一区二区 | 国产在线激情视频 | 国产成人jvid在线播放 | 欧美午夜一区二区三区免费大片 | 97视频人人澡人人爽 | 国产精品视频一 | 精品毛片| 久久久久久国产精品久久 | 宅男噜噜噜66一区二区 | 久久久不卡网国产精品一区 | 北条麻妃av一区二区三区 | 一级毛片观看 | 久久久久久久一区 | 黄色av观看 | 特级黄一级播放 | av中文字幕在线观看 | 91在线视频网址 | 久久婷婷香蕉热狠狠综合 | 亚洲黄色视屏 | 精品一区二区三区在线观看国产 | 久久黄网| 亚洲看片网站 | 久久久激情 |