您现在的位置是:系统运维 >>正文
新型跨平台恶意软件 ZynorRAT:通过 Telegram 控制的远程访问木马
系统运维9348人已围观
简介Sysdig 威胁研究团队TRT)近日发现一款新型跨平台远程访问木马Remote Access Trojan,RAT),该木马被命名为 ZynorRAT,采用 Go 语言编写,可同时攻击 Linux ...
Sysdig 威胁研究团队(TRT)近日发现一款新型跨平台远程访问木马(Remote Access Trojan,新型RAT),跨平m控该木马被命名为 ZynorRAT ,台恶T通采用 Go 语言编写 ,意软远程可同时攻击 Linux 和 Windows 系统。访问虽然仍处于早期开发阶段 ,木马但 ZynorRAT 已具备传统 RAT 功能,新型并通过 Telegram 机器人构建了独特的跨平m控命令与控制(C2)基础设施,服务器租用为攻击者提供了强大且用户友好的台恶T通远程控制界面。

ZynorRAT 于 2025 年 7 月 8 日首次上传至 VirusTotal 平台,意软远程当时仅被 66 家安全厂商中的访问 22 家标记为恶意软件 。两天后 ,木马检测率降至 16/66,新型表明开发者正积极降低其可检测性 。亿华云跨平m控根据 Telegram 日志 、台恶T通网络分析和逆向工程证据,Sysdig 评估该恶意软件源自土耳其,未来可能在地下市场出售。
主要功能与攻击方式部署成功后,ZynorRAT 会连接至作为核心 C2 通道的 Telegram 机器人,使攻击者能够实时下达指令,源码下载受害机器通常在一分钟内作出响应 。其核心功能包括:
文件窃取(/fs_get):检索并外泄指定文件目录枚举(/fs_list) :列出文件与目录系统信息收集(/metrics):获取IP地址 、主机名和用户详情进程管理(/proc_list 、/proc_kill) :枚举或终止进程屏幕截图(/capture_display) :利用开源库截取桌面图像Shell命令执行 :任何无法识别的命令都将以 bash -c 形式执行,实现完全远程代码执行
持久化机制与平台适配该恶意软件通过滥用 systemd 用户服务实现持久化,创建诸如 system-audio-manager.service 等伪装条目以实现开机自启 。虽然编译为 Windows 可执行文件 ,源码库但 Windows 版本功能尚不完善 ,仍使用 systemd 命令和 .config 路径等仅适用于 Linux 的持久化逻辑 ,表明开发者可能正在测试跨平台部署方案 。
开发者线索与商业化前景Sysdig 在反编译样本和攻击者截图中多次发现 "halil" 这个名字 ,推测可能是开发者昵称 。与 SilentEye 等地下项目类似,模板下载ZynorRAT 未来可能被商业化出售。目前发现的主要传播渠道包括:
使用 Telegram 机器人 "lraterrorsbot" 作为主控服务器通过土耳其文件共享服务 Dosya.co 分发样本测试痕迹显示开发者曾在谷歌云、微软 Azure 、亚马逊 EC2 等云平台及疑似关联的土耳其 IP 地址运行该恶意软件尽管尚未大规模传播 ,但 Sysdig 警告称 ,一旦开发成熟 ,云计算这款具备高级功能 、灵活 Telegram C2 管理能力且积极规避检测的恶意软件很可能很快出现在地下市场。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/433f499562.html
上一篇:双重勒索软件攻击的危险
相关文章
Windows Defender 将 Chromium、Electron 误报为恶意软件
系统运维近日,大量Windows用户在论坛讨论中指出,每当他们启动时和打开任何基于 Chromium 的程序时,Windows Defender 都会弹出通知称:已经发现并删除了 win32/hive.zy ...
【系统运维】
阅读更多齐聚草原云谷,共话低碳智能未来 | 2023全球数据中心产业论坛成功举办
系统运维2023年7月4日,以“智简DC,绿建未来”为主题的2023全球数据中心产业论坛在内蒙古乌兰察布隆重召开。来自全球超过600位数据中心产业领袖、技术专家、生态伙伴齐聚“草原云谷”,共同探讨AI算力时代 ...
【系统运维】
阅读更多如何处理过时的数据中心硬件
系统运维众所周知,为数据中心提供动力的服务器、网络交换机和其他硬件资源迟早都需要更换。但这并不意味着更换的硬件毫无价值,应该扔掉。相反,有多种方法可以使用该硬件。延长过时数据中心硬件的使用寿命也有充分的理由, ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 香港物理机企业服务器云服务器亿华云网站建设b2b信息平台源码库