网易首页 > 网易号 > 正文 申请入驻

WebRAT恶意软件借GitHub伪造漏洞利用程序传播

0
分享至


WebRAT恶意软件目前正通过GitHub代码仓库进行传播,这些仓库谎称存放着近期披露漏洞的概念验证(PoC)利用程序。

这款兼具后门功能与信息窃取能力的恶意软件于2025年年初出现,此前的传播渠道为盗版软件,以及《罗布乐思》《反恐精英》《腐蚀》等游戏的作弊程序。

据报告显示,WebRAT能够窃取Steam、Discord、Telegram等平台的账户凭证,以及加密货币钱包数据,同时还可通过摄像头监视受害者,并截取设备屏幕画面。

至少从去年9月起,该恶意软件的运营者开始借助精心构造的GitHub代码仓库投放病毒,这些仓库宣称提供多款曾被媒体报道的漏洞利用程序,涉及的漏洞包括:

-CVE-2025-59295:Windows系统MSHTML/IE组件中存在的堆缓冲区溢出漏洞,攻击者可通过网络发送特制数据,实现任意代码执行。

-CVE-2025-10294:WordPress无密码登录插件OwnID中的高危身份认证绕过漏洞。由于对共享密钥的验证机制存在缺陷,未授权攻击者无需凭证即可登录任意用户账户,包括管理员账户。

-CVE-2025-59230:Windows远程访问连接管理器(RasMan)服务中的权限提升漏洞。本地已认证攻击者可利用该服务的访问控制缺陷,在受影响的Windows设备上将自身权限提升至系统权限(SYSTEM)。

卡巴斯基实验室的安全研究人员共发现15个传播WebRAT的恶意代码仓库,这些仓库均包含漏洞相关说明、所谓利用程序的功能介绍,以及对应的缓解措施。

从内容的行文结构判断,卡巴斯基认为这些文本由人工智能模型生成。


恶意仓库中的漏洞描述

该恶意软件具备多种持久化驻留手段,包括修改Windows注册表、创建计划任务,以及将自身注入随机的系统目录中。

研究人员指出,这些伪造的漏洞利用程序以加密压缩包形式分发,压缩包内包含四类文件:文件名即为解压密码的空文件、用作伪装的损坏诱饵动态链接库文件、攻击执行链中所需的批处理文件,以及名rasmanesc.exe的主投放器程序。


档案内容

分析显示,这款投放器会先提升自身权限、禁用Windows Defender杀毒软件,再从硬编码的网络地址下载并执行WebRAT恶意软件。

卡巴斯基强调,此次攻击活动中使用的WebRAT变种,与此前已被记录的样本并无差异,具备的功能也与过往报告描述一致。


WebRAT的运营概述

利用GitHub上的伪造漏洞利用程序诱骗不明真相的用户安装恶意软件,并非新出现的攻击手段,相关案例在过去已有大量记载。就在近期,威胁者还曾通过在GitHub上推广伪造的LDAPNightmare漏洞利用程序,传播信息窃取类恶意软件。

目前,卡巴斯基发现的所有与本次WebRAT攻击活动相关的恶意GitHub代码仓库均已被移除。但开发者及网络安全爱好者仍需警惕所使用资源的来源,因为威胁者可能会更换发布者名称,再次上传新的诱饵仓库。因此人们在测试来自非可信来源的漏洞利用程序或代码时,务必在可控的隔离环境中运行。

参考及来源:https://www.bleepingcomputer.com/news/security/webrat-malware-spread-via-fake-vulnerability-exploits-on-github/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
马杜罗进入法院,现场画面曝光!专家称美方涉毒指控都是借口

马杜罗进入法院,现场画面曝光!专家称美方涉毒指控都是借口

南方都市报
2026-01-05 21:42:25
国产香烟加了助燃剂?测试发现只能烧4分钟,而日本烟能烧7分钟

国产香烟加了助燃剂?测试发现只能烧4分钟,而日本烟能烧7分钟

回旋镖
2026-01-01 21:00:24
“入围银河奖”虽系误读,但这个上海小囡的副业可不只写作,还成功“抄底”了香港楼市

“入围银河奖”虽系误读,但这个上海小囡的副业可不只写作,还成功“抄底”了香港楼市

新民周刊
2026-01-05 16:52:47
杜兰特:离开太阳是我生涯首次被赶走 因此投进绝杀感觉格外好

杜兰特:离开太阳是我生涯首次被赶走 因此投进绝杀感觉格外好

北青网-北京青年报
2026-01-06 15:18:03
社保局不会主动告诉你:家属离世后除了丧葬费,还可以领这9笔钱

社保局不会主动告诉你:家属离世后除了丧葬费,还可以领这9笔钱

今朝牛马
2025-12-25 21:58:23
订单暴涨100%!核磁共振被中国打成白菜价!天价设备谁还用?

订单暴涨100%!核磁共振被中国打成白菜价!天价设备谁还用?

安珈使者啊
2026-01-06 11:59:23
三分命中50%!兑现伦纳德天赋,伊森再这么打下去,火箭要开顶薪

三分命中50%!兑现伦纳德天赋,伊森再这么打下去,火箭要开顶薪

巴叔GO聊体育
2026-01-06 15:39:01
邮报:阿莫林被告知夏窗花2亿多镑引援后,曼联能踢攻势足球

邮报:阿莫林被告知夏窗花2亿多镑引援后,曼联能踢攻势足球

懂球帝
2026-01-06 15:06:11
当你在一家店吃了316次后!网友:出差一个月没点,老板报警了!

当你在一家店吃了316次后!网友:出差一个月没点,老板报警了!

另子维爱读史
2025-11-27 20:41:30
湖人战鱼腩没有输球理由,主队两将继续缺阵,10+4大闸接近复出

湖人战鱼腩没有输球理由,主队两将继续缺阵,10+4大闸接近复出

谢说篮球
2026-01-06 15:04:12
河北被看见了,希望河北不仅仅是被看见

河北被看见了,希望河北不仅仅是被看见

林中木白
2026-01-06 15:16:30
于晓光做梦都没想到,韩国总统访华仅3天,秋瓷炫意外走红

于晓光做梦都没想到,韩国总统访华仅3天,秋瓷炫意外走红

吃青菜长高
2026-01-06 11:03:40
脑梗的源头被查出,肥肉没上榜,第1名很多人可能每天都在吃!

脑梗的源头被查出,肥肉没上榜,第1名很多人可能每天都在吃!

全球军事记
2025-11-29 13:46:37
大爱中国!56岁世界级名帅重返中超:曾培养出4名顶级巨星!

大爱中国!56岁世界级名帅重返中超:曾培养出4名顶级巨星!

邱泽云
2026-01-06 13:34:10
张学良到了晚年才吐露心声:我这辈子从来不信迷信,然而在老虎厅除掉杨宇霆之后,我却不得不改变想法

张学良到了晚年才吐露心声:我这辈子从来不信迷信,然而在老虎厅除掉杨宇霆之后,我却不得不改变想法

清风鉴史
2025-12-26 17:05:13
委代总统邀请美国,特朗普回应9字,马杜罗之子:历史会揪出叛徒

委代总统邀请美国,特朗普回应9字,马杜罗之子:历史会揪出叛徒

风云人物看历史
2026-01-06 14:16:49
包文婧晒8个月儿子,小手小脚胖又白,10岁女儿要把压岁钱给弟弟

包文婧晒8个月儿子,小手小脚胖又白,10岁女儿要把压岁钱给弟弟

娱圈小愚
2026-01-06 09:51:01
这种息肉几乎100%会癌变,还会遗传,40岁以后一定要注意!

这种息肉几乎100%会癌变,还会遗传,40岁以后一定要注意!

DrX说
2026-01-06 14:39:21
台湾换防失误使中业岛被菲侵占,中国三大行动让菲机场美梦成空

台湾换防失误使中业岛被菲侵占,中国三大行动让菲机场美梦成空

壹知眠羊
2025-12-22 07:19:13
中国斥资337亿,耗时14年打造瓜达尔港,为何几乎没有轮船停靠?

中国斥资337亿,耗时14年打造瓜达尔港,为何几乎没有轮船停靠?

爱吃醋的猫咪
2026-01-05 21:33:10
2026-01-06 16:03:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8113文章数 10545关注度
往期回顾 全部

科技要闻

速看!黄仁勋万字实录:甩出"物理AI"王牌

头条要闻

委专家:马杜罗戴着镣铐受审 新的政治现实在委已出现

头条要闻

委专家:马杜罗戴着镣铐受审 新的政治现实在委已出现

体育要闻

从NBA最菜首发控卫,到NBA最强乔治

娱乐要闻

朱媛媛遗作《小城大事》定档1月10日

财经要闻

丁一凡:中美进入相对稳定的竞争共存期

汽车要闻

让智驾能看懂真实世界 英伟达发布开源Alpamayo平台

态度原创

艺术
时尚
本地
数码
军事航空

艺术要闻

2026马年赵孟頫高清集字春联大放送,收藏备用!

推广|| 她们新年状态大开挂?原来悄悄做了这笔“美丽投资”

本地新闻

云游内蒙|初见呼和浩特,古今交融的北疆都会

数码要闻

华为官宣与帝斯曼-芬美意职业跑队达成合作,将带来全新华为手表

军事要闻

美称对“占领”委内瑞拉保留选择权

无障碍浏览 进入关怀版