偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WogRAT 惡意軟件用記事本服務(wù)攻擊 Windows 和 Linux 系統(tǒng)

安全
安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統(tǒng)資源和用戶權(quán)限,從而獲取未經(jīng)授權(quán)的訪問權(quán)限并執(zhí)行惡意代碼。

近期,ASEC 網(wǎng)絡(luò)安全分析師發(fā)現(xiàn)惡意軟件 WogRAT 正在通過記事本 Notepad 服務(wù)攻擊 Windows 和 Linux 系統(tǒng)。

安全研究人員表示,威脅攻擊者通過使用 WogRAT 惡意軟件,借助記事本 Notepad 工具,來利用系統(tǒng)資源和用戶權(quán)限,從而獲取未經(jīng)授權(quán)的訪問權(quán)限并執(zhí)行惡意代碼。

WogRAT 惡意軟件利用 Notepad 服務(wù)

研究人員發(fā)現(xiàn)威脅攻擊者通過 Notepad 在線記事本服務(wù)傳播后門木馬,因惡意軟件背后的運(yùn)營商使用 "WingOfGod "字符串而被業(yè)內(nèi)命名為 "WogRAT",惡意代碼主要針對 Windows(PE 格式)和 Linux(ELF 格式)系統(tǒng)

記事本平臺(tái)(來源:ASEC)

WogRAT 惡意軟件自 2022 年底開始出現(xiàn)在互聯(lián)網(wǎng)上,攻擊 Windows 時(shí),該惡意軟件會(huì)偽裝成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等實(shí)用程序來引誘受害者。根據(jù) VirusTotal 數(shù)據(jù)顯示,中國香港、新加坡、中國和日本等亞洲國家和地區(qū)是 WogRAT 惡意軟件的主要攻擊目標(biāo)。

研究人員在剖析偽裝成 Adobe 工具的 Windows WogRAT 樣本時(shí),發(fā)現(xiàn)了一個(gè)基于 .NET 的 Chrome 實(shí)用程序偽裝隱藏了一個(gè)加密下載器。

加密源代碼(source–ASEC)

在執(zhí)行攻擊行動(dòng)的過程中,WogRAT 惡意軟件會(huì)自動(dòng)編譯并加載一個(gè) DLL,以從記事本中獲取字符串并對其進(jìn)行 Base64 解碼,從而顯示在線記事本服務(wù)上緩存的經(jīng)過混淆的 .NET 二進(jìn)制有效載荷。

研究人員還發(fā)現(xiàn)從 C&C 下載的命令包含類型、任務(wù) ID 和相關(guān)數(shù)據(jù)等指令。例如,"upldr "任務(wù)會(huì)讀取 "C:\malware.exe "并通過 FTP 上傳到服務(wù)器。

值得一提的是,雖然研究人員分析樣本使用的是缺乏上傳功能的測試 URL,但其它 WogRAT 惡意軟件變種很可能利用了這種文件的外滲功能。

目前,雖然 WogRAT 惡意軟件的初始載體尚不明確,但研究人員觀察到了一個(gè) Linux 變種,在運(yùn)行時(shí),變種會(huì)偽裝成"[kblockd]",收集系統(tǒng)元數(shù)據(jù)用于外泄,其行為與 Windows 版本完全相同。

Linux  WogRAT 不會(huì)直接接收指令,而是從 C&C 獲取一個(gè)反向外殼地址,然后連接接收指令,這表明威脅攻擊者擁有 Tiny SHell 服務(wù)器基礎(chǔ)架構(gòu),因?yàn)?WogRAT 采用了該開源惡意軟件的例程和 C&C 機(jī)制,包括通過 HMAC SHA1 進(jìn)行 AES-128 加密和未更改的 0x10 字節(jié)完整性檢查。

最后,安全研究人員建議,用戶應(yīng)該避免使用不受信任的可執(zhí)行文件,日常工作中,也要盡量從官方來源獲取程序。

參考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2011-09-15 19:17:11

windows 7記事本

2012-05-14 14:56:30

HTML5

2009-04-02 08:42:06

Windows 7微軟操作系統(tǒng)

2021-10-11 05:36:04

Windows 11操作系統(tǒng)微軟

2022-02-16 16:22:19

微軟記事本Groove Mus

2021-10-12 05:41:25

Windows 11操作系統(tǒng)微軟

2015-05-04 10:24:01

2009-09-03 13:08:43

C#調(diào)用記事本

2012-05-16 14:03:30

軟件、iphone

2012-07-12 09:10:37

2012-07-12 09:58:49

2012-05-29 16:09:29

天天記事云記事本DSM記事本

2009-09-03 13:48:46

C#調(diào)用記事本記事本程序

2021-05-11 16:36:19

Windows 10Windows微軟

2021-03-29 06:12:32

Windows10操作系統(tǒng)微軟

2011-09-08 17:35:13

Windows7記事本

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2022-01-11 08:42:47

Windows 11Windows微軟

2012-06-05 13:45:55

天天記事DSM記事本

2011-09-15 13:32:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號