WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
近期,恶意ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统 。软件

安全研究人员表示 ,用记威胁攻击者通过使用 WogRAT 恶意软件,事本借助记事本 Notepad 工具,服务来利用系统资源和用户权限 ,攻击从而获取未经授权的恶意访问权限并执行恶意代码。
WogRAT 恶意软件利用 Notepad 服务研究人员发现威胁攻击者通过 Notepad 在线记事本服务传播后门木马,软件因恶意软件背后的用记运营商使用 "WingOfGod "字符串而被业内命名为 "WogRAT" ,恶意代码主要针对 Windows(PE 格式)和 Linux(ELF 格式)系统

记事本平台(来源 :ASEC)
WogRAT 恶意软件自 2022 年底开始出现在互联网上,云计算事本攻击 Windows 时 ,服务该恶意软件会伪装成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等实用程序来引诱受害者。攻击根据 VirusTotal 数据显示 ,恶意中国香港、软件新加坡、用记中国和日本等亚洲国家和地区是 WogRAT 恶意软件的主要攻击目标 。
研究人员在剖析伪装成 Adobe 工具的 Windows WogRAT 样本时,发现了一个基于 .NET 的亿华云 Chrome 实用程序伪装隐藏了一个加密下载器 。

加密源代码(source–ASEC)
在执行攻击行动的过程中,WogRAT 恶意软件会自动编译并加载一个 DLL,以从记事本中获取字符串并对其进行 Base64 解码,从而显示在线记事本服务上缓存的经过混淆的 .NET 二进制有效载荷。
研究人员还发现从 C&C 下载的命令包含类型、任务 ID 和相关数据等指令。高防服务器例如,"upldr "任务会读取 "C:\malware.exe "并通过 FTP 上传到服务器 。
值得一提的是,虽然研究人员分析样本使用的是缺乏上传功能的测试 URL ,但其它 WogRAT 恶意软件变种很可能利用了这种文件的外渗功能 。模板下载
目前,虽然 WogRAT 恶意软件的初始载体尚不明确,但研究人员观察到了一个 Linux 变种 ,在运行时 ,变种会伪装成"[kblockd]",收集系统元数据用于外泄,其行为与 Windows 版本完全相同。
Linux WogRAT 不会直接接收指令,而是从 C&C 获取一个反向外壳地址,香港云服务器然后连接接收指令 ,这表明威胁攻击者拥有 Tiny SHell 服务器基础架构,因为 WogRAT 采用了该开源恶意软件的例程和 C&C 机制,包括通过 HMAC SHA1 进行 AES-128 加密和未更改的 0x10 字节完整性检查。
最后,安全研究人员建议 ,用户应该避免使用不受信任的可执行文件 ,日常工作中,免费模板也要尽量从官方来源获取程序。
参考文章 :https://cybersecuritynews.com/wograt-malware-exploits-notepad/
相关文章
微软于 6 月下旬发布博文,承认旗下 Microsoft 365 及 Azure 云服务遭到 DDoS 攻击。黑客组织 Anonymous Sudan 宣称对本次攻击负责,成功入侵了微软服务器,并窃取2025-12-07
使用ISO镜像安装Win10系统的详细教程(通过ISO镜像轻松安装Win10系统,解决系统安装问题)
在安装或重装Windows10操作系统时,使用ISO镜像是一种非常方便且常见的方法。ISO镜像是一个完整的操作系统文件,可以通过光盘、U盘或虚拟机等方式安装到计算机上。本文将详细介绍如何通过ISO镜像2025-12-07
HTC手机电池性能解析(探索HTC手机电池的续航表现及技术优势)
在现代社会中,手机已经成为我们生活中必不可少的一部分。而其中电池续航能力则是衡量一部手机性能的重要指标之一。本文将就HTC手机电池的性能进行分析,探讨其在续航表现和技术优势方面的特点。1.HTC手机电2025-12-07
MC汉默,原名汉斯·维尔赫尔姆·哈普曼,是一位享誉全球的德国说唱歌手、音乐制作人和企业家。他以其独特的风格和才华,成为嘻哈音乐界的重要代表之一。本文将深入探讨MC汉默的职业生涯和成就。一:MC汉默的早2025-12-07
根据最新的季度Avast威胁报告,该报告审视了2024年1月至3月的威胁格局,诈骗、网络钓鱼和恶意广告占所有移动设备威胁的90%和桌面威胁的87%。此外,威胁研究团队发现,利用复杂策略的诈骗显著增加,2025-12-07
小米max2和360n5s哪个好 360n5s和小米max2对比评测
最近一个月国产手机又迎来一波新机发布潮,其中1500-2000元价位竞争尤其激烈。小米发布的Max2定价1699元起,而之前1699元的机型还有努比亚Z17mini和360 N5s,那么问题就来了,如2025-12-07

最新评论