成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WogRAT 惡意軟件用記事本服務攻擊 Windows 和 Linux 系統

安全
安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統資源和用戶權限,從而獲取未經授權的訪問權限并執行惡意代碼。

近期,ASEC 網絡安全分析師發現惡意軟件 WogRAT 正在通過記事本 Notepad 服務攻擊 Windows 和 Linux 系統。

安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統資源和用戶權限,從而獲取未經授權的訪問權限并執行惡意代碼。

WogRAT 惡意軟件利用 Notepad 服務

研究人員發現威脅攻擊者通過 Notepad 在線記事本服務傳播后門木馬,因惡意軟件背后的運營商使用 "WingOfGod "字符串而被業內命名為 "WogRAT",惡意代碼主要針對 Windows(PE 格式)和 Linux(ELF 格式)系統

記事本平臺(來源:ASEC)

WogRAT 惡意軟件自 2022 年底開始出現在互聯網上,攻擊 Windows 時,該惡意軟件會偽裝成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等實用程序來引誘受害者。根據 VirusTotal 數據顯示,中國香港、新加坡、中國和日本等亞洲國家和地區是 WogRAT 惡意軟件的主要攻擊目標。

研究人員在剖析偽裝成 Adobe 工具的 Windows WogRAT 樣本時,發現了一個基于 .NET 的 Chrome 實用程序偽裝隱藏了一個加密下載器。

加密源代碼(source–ASEC)

在執行攻擊行動的過程中,WogRAT 惡意軟件會自動編譯并加載一個 DLL,以從記事本中獲取字符串并對其進行 Base64 解碼,從而顯示在線記事本服務上緩存的經過混淆的 .NET 二進制有效載荷。

研究人員還發現從 C&C 下載的命令包含類型、任務 ID 和相關數據等指令。例如,"upldr "任務會讀取 "C:\malware.exe "并通過 FTP 上傳到服務器。

值得一提的是,雖然研究人員分析樣本使用的是缺乏上傳功能的測試 URL,但其它 WogRAT 惡意軟件變種很可能利用了這種文件的外滲功能。

目前,雖然 WogRAT 惡意軟件的初始載體尚不明確,但研究人員觀察到了一個 Linux 變種,在運行時,變種會偽裝成"[kblockd]",收集系統元數據用于外泄,其行為與 Windows 版本完全相同。

Linux  WogRAT 不會直接接收指令,而是從 C&C 獲取一個反向外殼地址,然后連接接收指令,這表明威脅攻擊者擁有 Tiny SHell 服務器基礎架構,因為 WogRAT 采用了該開源惡意軟件的例程和 C&C 機制,包括通過 HMAC SHA1 進行 AES-128 加密和未更改的 0x10 字節完整性檢查。

最后,安全研究人員建議,用戶應該避免使用不受信任的可執行文件,日常工作中,也要盡量從官方來源獲取程序。

參考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2011-09-15 19:17:11

windows 7記事本

2012-05-14 14:56:30

HTML5

2009-04-02 08:42:06

Windows 7微軟操作系統

2021-10-11 05:36:04

Windows 11操作系統微軟

2021-10-12 05:41:25

Windows 11操作系統微軟

2022-02-16 16:22:19

微軟記事本Groove Mus

2015-05-04 10:24:01

2009-09-03 13:08:43

C#調用記事本

2012-05-16 14:03:30

軟件、iphone

2012-07-12 09:10:37

2012-07-12 09:58:49

2012-05-29 16:09:29

天天記事云記事本DSM記事本

2009-09-03 13:48:46

C#調用記事本記事本程序

2021-05-11 16:36:19

Windows 10Windows微軟

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2011-09-08 17:35:13

Windows7記事本

2021-03-29 06:12:32

Windows10操作系統微軟

2022-01-11 08:42:47

Windows 11Windows微軟

2011-09-15 13:32:16

2012-06-05 13:45:55

天天記事DSM記事本
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人深夜福利在线观看 | 亚洲精品高清视频 | 国产真实乱全部视频 | 国产精品久久久一区二区三区 | 国产精品爱久久久久久久 | 日本不卡一区 | 免费视频成人国产精品网站 | 97影院2| 中文字幕第十页 | www.一区二区三区.com | 一区二区精品 | 亚洲综合久久精品 | 免费观看一级毛片视频 | 成人免费网视频 | 国产精品久久久久久久久久三级 | 成人激情视频在线播放 | 欧美日韩电影一区二区 | 亚洲欧洲一区二区 | 亚洲风情在线观看 | h视频免费在线观看 | 久久久免费观看视频 | 亚洲欧美一区二区三区视频 | 日日操夜夜操天天操 | 国产精品久久久久久久久免费樱桃 | 久久久www成人免费精品张筱雨 | 国产精品日韩一区二区 | 精品久久久久久久久久久久久久 | 亚洲精品一区二区三区丝袜 | 一区二区亚洲 | 免费成人高清在线视频 | 欧美激情欧美激情在线五月 | 日本黄色片免费在线观看 | 精久久久| 日韩国产在线 | 日韩在线播放第一页 | 91精品欧美久久久久久久 | 99精品国产一区二区青青牛奶 | 久草资源在线 | 欧美精品欧美精品系列 | 久久久激情视频 | 国产欧美日韩在线播放 |