自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意軟件開發(fā)者在暴露后開源 CodeRAT

安全
據(jù)稱,該惡意軟件可以在重啟之間持續(xù)存在,而不對(duì) Windows 注冊(cè)表進(jìn)行任何更改,但 SafeBreach 并沒有提供有關(guān)這一功能的任何細(xì)節(jié)。CodeRAT 帶有強(qiáng)大的功能,很可能會(huì)吸引其他網(wǎng)絡(luò)犯罪分子。

在惡意軟件分析師與開發(fā)人員就使用該工具的攻擊進(jìn)行質(zhì)詢后,新的名為 CodeRAT 遠(yuǎn)程訪問木馬 (RAT) 的開發(fā)者在 GitHub 上公開了其源代碼。網(wǎng)絡(luò)安全公司 SafeBreach 報(bào)告稱,CodeRAT 通過使用包含 Microsoft 動(dòng)態(tài)數(shù)據(jù)交換 (DDE) 漏洞的 Microsoft Word 文檔來針對(duì)講波斯語的代碼開發(fā)人員。

CodeRAT 支持大約 50 種與文件、進(jìn)程操作和屏幕捕獲、剪貼板、文件和環(huán)境信息的竊取功能相關(guān)的不同命令,還支持用于升級(jí)或安裝其他惡意軟件二進(jìn)制文件的命令。并具有針對(duì) web 郵件、Microsoft Office 文檔、數(shù)據(jù)庫、社交網(wǎng)絡(luò)平臺(tái)、Windows Android 的集成開發(fā)環(huán)境 (IDE) 甚至 PayPal 等個(gè)人網(wǎng)站的廣泛監(jiān)控功能,以及監(jiān)視 Visual Studio、Python、PhpStorm 和 Verilog 等工具的敏感窗口。

CodeRAT 的通信方式是通用的并且非常獨(dú)特的,支持使用 bot API 或 USB 閃存驅(qū)動(dòng)器通過 Telegram 組進(jìn)行通信。它還可以在 silent 模式下運(yùn)行,其中包括不返回報(bào)告。CodeRAT 使用匿名的公共上傳站點(diǎn),而不是專用的 C2 服務(wù)器,并使用反檢測技術(shù)將其使用時(shí)間限制為 30 天。此外,它將使用 HTTP Debugger 網(wǎng)站作為代理與其 C2 Telegram group 進(jìn)行通信。 

當(dāng)研究人員聯(lián)系惡意軟件開發(fā)者時(shí),其惡意活動(dòng)已突然停止;但盡管如此,BleepingComputer 指出,由于作者公開了源代碼,CodeRAT 可能會(huì)變得更加流行。

攻擊者可以通過構(gòu)建和混淆命令的 UI 工具生成命令,然后使用以下三種方法之一將它們傳輸?shù)綈阂廛浖?/p>

  • 帶代理的 Telegram bot API(無直接請(qǐng)求)
  • 手動(dòng)模式(包括 USB 選項(xiàng))
  • “myPictures” 文件夾中本地存儲(chǔ)的命令

同樣的三種方法也可用于數(shù)據(jù)泄露,包括單個(gè)文件、整個(gè)文件夾或針對(duì)特定文件擴(kuò)展名。

如果受害者所在的國家 / 地區(qū)禁止了 Telegram,CodeRAT 會(huì)提供反過濾功能,該功能會(huì)建立一個(gè)單獨(dú)的請(qǐng)求路由通道,幫助繞過封鎖。

據(jù)稱,該惡意軟件可以在重啟之間持續(xù)存在,而不對(duì) Windows 注冊(cè)表進(jìn)行任何更改,但 SafeBreach 并沒有提供有關(guān)這一功能的任何細(xì)節(jié)。CodeRAT 帶有強(qiáng)大的功能,很可能會(huì)吸引其他網(wǎng)絡(luò)犯罪分子。?

責(zé)任編輯:趙寧寧 來源: OSCHINA
相關(guān)推薦

2020-10-13 09:37:05

指紋跟蹤技術(shù)惡意軟件僵尸網(wǎng)絡(luò)

2009-02-13 10:00:41

面試軟件開發(fā)程序員

2022-02-11 09:12:05

解密密鑰勒索軟件網(wǎng)絡(luò)犯罪

2009-09-09 08:45:53

2019-09-18 15:30:00

開發(fā)者技能開源

2013-05-15 10:02:08

軟件開發(fā)開發(fā)者

2021-07-28 22:50:04

惡意軟件黑客網(wǎng)絡(luò)攻擊

2010-11-08 09:36:23

移動(dòng)軟件開發(fā)者

2015-10-10 16:58:26

2020-03-20 11:43:20

開發(fā)編程語言技術(shù)

2023-10-16 08:00:00

2016-05-26 10:57:51

2022-09-07 11:56:53

汽車軟件

2018-08-23 09:36:10

軟件開發(fā)編程

2012-12-17 10:00:09

2014-01-06 03:08:29

回顧開源獨(dú)立開發(fā)者

2014-12-22 09:37:50

軟件開發(fā)

2009-12-01 11:25:03

iPhone地圖軟件

2015-03-26 10:41:41

谷歌開發(fā)者惡意軟件攔截工具包

2010-12-03 11:17:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)