您现在的位置是:人工智能 >>正文
恶意软件开发者在暴露后开源 CodeRAT
人工智能234人已围观
简介在恶意软件分析师与开发人员就使用该工具的攻击进行质询后,新的名为 CodeRAT 远程访问木马 (RAT) 的开发者在GitHub 上公开了其源代码。网络安全公司SafeBreach 报告称,Code ...

在恶意软件分析师与开发人员就使用该工具的恶意攻击进行质询后,新的软件名为 CodeRAT 远程访问木马 (RAT) 的开发者在 GitHub 上公开了其源代码。网络安全公司 SafeBreach 报告称 ,开发开源CodeRAT 通过使用包含 Microsoft 动态数据交换 (DDE) 漏洞的露后 Microsoft Word 文档来针对讲波斯语的代码开发人员。
CodeRAT 支持大约 50 种与文件、恶意进程操作和屏幕捕获 、软件剪贴板、开发开源文件和环境信息的免费模板露后窃取功能相关的不同命令,还支持用于升级或安装其他恶意软件二进制文件的恶意命令。并具有针对 web 邮件、软件Microsoft Office 文档、开发开源数据库、露后社交网络平台、恶意Windows Android 的软件集成开发环境 (IDE) 甚至 PayPal 等个人网站的广泛监控功能,以及监视 Visual Studio 、高防服务器开发开源Python、PhpStorm 和 Verilog 等工具的敏感窗口。
CodeRAT 的通信方式是通用的并且非常独特的,支持使用 bot API 或 USB 闪存驱动器通过 Telegram 组进行通信 。它还可以在 silent 模式下运行 ,其中包括不返回报告 。CodeRAT 使用匿名的建站模板公共上传站点,而不是专用的 C2 服务器 ,并使用反检测技术将其使用时间限制为 30 天。此外,它将使用 HTTP Debugger 网站作为代理与其 C2 Telegram group 进行通信 。
当研究人员联系恶意软件开发者时,其恶意活动已突然停止;但尽管如此 ,BleepingComputer 指出,由于作者公开了源代码,CodeRAT 可能会变得更加流行。云计算

攻击者可以通过构建和混淆命令的 UI 工具生成命令 ,然后使用以下三种方法之一将它们传输到恶意软件:
带代理的 Telegram bot API(无直接请求)手动模式(包括 USB 选项)“myPictures” 文件夹中本地存储的命令同样的三种方法也可用于数据泄露,包括单个文件、整个文件夹或针对特定文件扩展名 。

如果受害者所在的国家 / 地区禁止了 Telegram ,CodeRAT 会提供反过滤功能,该功能会建立一个单独的模板下载请求路由通道,帮助绕过封锁。

据称,该恶意软件可以在重启之间持续存在,而不对 Windows 注册表进行任何更改,但 SafeBreach 并没有提供有关这一功能的任何细节。CodeRAT 带有强大的功能,很可能会吸引其他网络犯罪分子。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/895a999095.html
相关文章
2022年热门数字取证和事件响应(DFIR)工具盘点
人工智能每个企业的安全团队都应该提前储备一款好用的数字取证工具,因为从轻微的网络违规到严重的网络攻击和数据泄露事件处置,数字取证软件有助于更快速的解决问题,并查明问题根源。同时,由于互联网和全球化的发展,网络 ...
【人工智能】
阅读更多可米酷漫画(以创新为核心,让漫画与现实世界互动)
人工智能可米酷漫画是一部以创新为核心的漫画作品,它通过独特的方式将漫画与现实世界相结合,为读者带来了全新的阅读体验。本文将以主标题关键字为线索,探讨可米酷漫画在创新方面的亮点,并详细介绍其内容和特点。可米酷漫 ...
【人工智能】
阅读更多安钛克VP系列(全面升级的音频解决方案,满足个性化需求)
人工智能随着科技的不断进步,智能音频设备正在变得越来越普及。安钛克VP系列凭借其卓越的音频性能和创新的科技引领,成为了许多音频爱好者的首选。本文将对安钛克VP系列进行全面解析,探索其在智能音频领域的独特之处。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 企业风险管理案例
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议 亿华云香港物理机云服务器网站建设企业服务器b2b信息平台源码库