WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统

  发布时间:2025-12-07 19:17:18   作者:玩站小弟   我要评论
近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件, 。

近期 ,恶意ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。软件

安全研究人员表示,用记威胁攻击者通过使用 WogRAT 恶意软件 ,事本借助记事本 Notepad 工具,服务来利用系统资源和用户权限,攻击从而获取未经授权的恶意访问权限并执行恶意代码 。

WogRAT 恶意软件利用 Notepad 服务

研究人员发现威胁攻击者通过 Notepad 在线记事本服务传播后门木马 ,软件因恶意软件背后的用记运营商使用 "WingOfGod "字符串而被业内命名为 "WogRAT",恶意代码主要针对 Windows(PE 格式)和 Linux(ELF 格式)系统

记事本平台(来源:ASEC)

WogRAT 恶意软件自 2022 年底开始出现在互联网上 ,云计算事本攻击 Windows 时 ,服务该恶意软件会伪装成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等实用程序来引诱受害者。攻击根据 VirusTotal 数据显示,恶意中国香港 、软件新加坡、用记中国和日本等亚洲国家和地区是 WogRAT 恶意软件的主要攻击目标。

研究人员在剖析伪装成 Adobe 工具的 Windows WogRAT 样本时,发现了一个基于 .NET 的模板下载 Chrome 实用程序伪装隐藏了一个加密下载器。

加密源代码(source–ASEC)

在执行攻击行动的过程中,WogRAT 恶意软件会自动编译并加载一个 DLL,以从记事本中获取字符串并对其进行 Base64 解码 ,从而显示在线记事本服务上缓存的经过混淆的 .NET 二进制有效载荷。

研究人员还发现从 C&C 下载的命令包含类型 、任务 ID 和相关数据等指令 。建站模板例如 ,"upldr "任务会读取 "C:\malware.exe "并通过 FTP 上传到服务器。

值得一提的是,虽然研究人员分析样本使用的是缺乏上传功能的测试 URL ,但其它 WogRAT 恶意软件变种很可能利用了这种文件的外渗功能 。源码下载

目前,虽然 WogRAT 恶意软件的初始载体尚不明确,但研究人员观察到了一个 Linux 变种 ,在运行时,变种会伪装成"[kblockd]" ,收集系统元数据用于外泄 ,其行为与 Windows 版本完全相同。

Linux  WogRAT 不会直接接收指令 ,而是从 C&C 获取一个反向外壳地址,香港云服务器然后连接接收指令,这表明威胁攻击者拥有 Tiny SHell 服务器基础架构 ,因为 WogRAT 采用了该开源恶意软件的例程和 C&C 机制 ,包括通过 HMAC SHA1 进行 AES-128 加密和未更改的 0x10 字节完整性检查 。

最后  ,安全研究人员建议 ,用户应该避免使用不受信任的可执行文件 ,日常工作中 ,亿华云也要尽量从官方来源获取程序。

参考文章:https://cybersecuritynews.com/wograt-malware-exploits-notepad/

  • Tag:

相关文章

  • 瑞数信息加入UOS主动安全防护计划(UAPP),构筑可信可控的数字安全屏障

    近日,由统信软件与龙芯中科联合主办,电子工业出版社华信研究院与北京信息化协会信息技术应用创新工作委员会支持的“2023通明湖论坛信息技术基础底座创新发展分论坛”在北京正式举办。会上,UOS主动安全防护
    2025-12-07
  • VMware 与 NVIDIA 为企业开启生成式 AI 时代

    VMware和 NVIDIA于今日宣布扩展双方的战略合作伙伴关系,帮助成千上万家使用 VMware 云基础架构的企业做好准备,迎接AI时代的到来。VMware Private AI Foundatio
    2025-12-07
  • oppo r7怎么样 oppo r7上手体验评测视频

    oppo r7怎么样?5月20日下午,OPPO在北京奥雅会展中心正式发布;十年诚品”—oppo r7以及oppo r7plus。那么oppo r7好不好用呢?下文小乐哥将通过oppo r7上手体验评测
    2025-12-07
  • 多人同时导出 Excel 干崩服务器!新来的大佬给出的解决方案太优雅了!

    不知道大家有没有遇到过这样的场景:某个周一早晨,邮件、消息提示音此起彼伏,大家都在急着要导出上周的数据报告。突然间,服务器就像被一群饿狼围攻的小羊,直接“扑通”一声,崩溃了!是的,就是那种“多人同时导
    2025-12-07
  • 绿色云计算正在推动可持续的未来梦想

    在由计算机设备主导的IT技术的不断演变中,最具活力的方面是驱动它的技术。云计算为企业和组织如何存储信息打开了一扇崭新的大门。此外,云计算由于其成本效益、可扩展性和安全性,已经成为现代企业必不可少的基础
    2025-12-07
  • 数据中心如何进行有效的水管理?

    在不断发展的数字基础设施领域,我们正目睹着向可持续发展的转变,特别强调一个关键但往往被忽视的方面:数据中心对水资源消耗的深远影响。揭开零水挑战与迈向零水之路 数据中心在用水方面历来谨慎行
    2025-12-07

最新评论