网易首页 > 网易号 > 正文 申请入驻

WebRAT恶意软件借GitHub伪造漏洞利用程序传播

0
分享至


WebRAT恶意软件目前正通过GitHub代码仓库进行传播,这些仓库谎称存放着近期披露漏洞的概念验证(PoC)利用程序。

这款兼具后门功能与信息窃取能力的恶意软件于2025年年初出现,此前的传播渠道为盗版软件,以及《罗布乐思》《反恐精英》《腐蚀》等游戏的作弊程序。

据报告显示,WebRAT能够窃取Steam、Discord、Telegram等平台的账户凭证,以及加密货币钱包数据,同时还可通过摄像头监视受害者,并截取设备屏幕画面。

至少从去年9月起,该恶意软件的运营者开始借助精心构造的GitHub代码仓库投放病毒,这些仓库宣称提供多款曾被媒体报道的漏洞利用程序,涉及的漏洞包括:

-CVE-2025-59295:Windows系统MSHTML/IE组件中存在的堆缓冲区溢出漏洞,攻击者可通过网络发送特制数据,实现任意代码执行。

-CVE-2025-10294:WordPress无密码登录插件OwnID中的高危身份认证绕过漏洞。由于对共享密钥的验证机制存在缺陷,未授权攻击者无需凭证即可登录任意用户账户,包括管理员账户。

-CVE-2025-59230:Windows远程访问连接管理器(RasMan)服务中的权限提升漏洞。本地已认证攻击者可利用该服务的访问控制缺陷,在受影响的Windows设备上将自身权限提升至系统权限(SYSTEM)。

卡巴斯基实验室的安全研究人员共发现15个传播WebRAT的恶意代码仓库,这些仓库均包含漏洞相关说明、所谓利用程序的功能介绍,以及对应的缓解措施。

从内容的行文结构判断,卡巴斯基认为这些文本由人工智能模型生成。


恶意仓库中的漏洞描述

该恶意软件具备多种持久化驻留手段,包括修改Windows注册表、创建计划任务,以及将自身注入随机的系统目录中。

研究人员指出,这些伪造的漏洞利用程序以加密压缩包形式分发,压缩包内包含四类文件:文件名即为解压密码的空文件、用作伪装的损坏诱饵动态链接库文件、攻击执行链中所需的批处理文件,以及名rasmanesc.exe的主投放器程序。


档案内容

分析显示,这款投放器会先提升自身权限、禁用Windows Defender杀毒软件,再从硬编码的网络地址下载并执行WebRAT恶意软件。

卡巴斯基强调,此次攻击活动中使用的WebRAT变种,与此前已被记录的样本并无差异,具备的功能也与过往报告描述一致。


WebRAT的运营概述

利用GitHub上的伪造漏洞利用程序诱骗不明真相的用户安装恶意软件,并非新出现的攻击手段,相关案例在过去已有大量记载。就在近期,威胁者还曾通过在GitHub上推广伪造的LDAPNightmare漏洞利用程序,传播信息窃取类恶意软件。

目前,卡巴斯基发现的所有与本次WebRAT攻击活动相关的恶意GitHub代码仓库均已被移除。但开发者及网络安全爱好者仍需警惕所使用资源的来源,因为威胁者可能会更换发布者名称,再次上传新的诱饵仓库。因此人们在测试来自非可信来源的漏洞利用程序或代码时,务必在可控的隔离环境中运行。

参考及来源:https://www.bleepingcomputer.com/news/security/webrat-malware-spread-via-fake-vulnerability-exploits-on-github/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
央视主持沙桐:离婚后妻子嘲讽二人多年没性生活,前妻直言别扯淡

央视主持沙桐:离婚后妻子嘲讽二人多年没性生活,前妻直言别扯淡

冷紫葉
2026-02-25 15:28:41
轴承可能是机器人产业中最赚钱的赛道,大摩预测25年内增长300倍

轴承可能是机器人产业中最赚钱的赛道,大摩预测25年内增长300倍

DeepTech深科技
2026-02-27 19:30:17
你见过哪些闷声发大财的人?网友:干这个买三套房子,两个门面

你见过哪些闷声发大财的人?网友:干这个买三套房子,两个门面

夜深爱杂谈
2026-02-01 18:57:04
多品牌车主尝试语音关闭大灯:特斯拉、小米均有安全提示

多品牌车主尝试语音关闭大灯:特斯拉、小米均有安全提示

IT之家
2026-02-27 17:40:42
“茶几”正在退出中国家庭,学广东人这样做,实用性让人大开眼界

“茶几”正在退出中国家庭,学广东人这样做,实用性让人大开眼界

室内设计师有料儿
2026-02-19 11:17:18
一盘木耳毒死10人?医生警告:木耳尽量注意别这样吃,比础霜还毒

一盘木耳毒死10人?医生警告:木耳尽量注意别这样吃,比础霜还毒

垚垚分享健康
2026-02-27 13:15:05
宁抓国际友人,不抓莫斯科少爷:俄罗斯1.4亿人中有两千万不能碰

宁抓国际友人,不抓莫斯科少爷:俄罗斯1.4亿人中有两千万不能碰

黄娜老师
2026-02-27 03:15:43
雷军直播介绍新一代SU7门把手:一旦发生碰撞,门锁自动切换机械解锁模式

雷军直播介绍新一代SU7门把手:一旦发生碰撞,门锁自动切换机械解锁模式

红星资本局
2026-02-28 00:37:03
《王牌特工》男主演“秃”然亮相惊呆网友,此前被称为“英伦男神”,头发茂密

《王牌特工》男主演“秃”然亮相惊呆网友,此前被称为“英伦男神”,头发茂密

红星新闻
2026-02-26 20:22:15
米哈游确认员工下班后猝死,律师分析如何认定是否工伤

米哈游确认员工下班后猝死,律师分析如何认定是否工伤

南方都市报
2026-02-27 16:51:38
中国驻符拉迪沃斯托克总领馆:18-65岁在俄长期居留男性 须同意在俄军事单位等至少服役1年

中国驻符拉迪沃斯托克总领馆:18-65岁在俄长期居留男性 须同意在俄军事单位等至少服役1年

闪电新闻
2026-02-26 12:56:09
河南郑州打响第一枪?2027年起取消教师统招?师范生就业还能保证公平吗

河南郑州打响第一枪?2027年起取消教师统招?师范生就业还能保证公平吗

朗威谈星座
2026-02-28 00:43:37
“七十不添衣,八十不祝寿”,这句话指的是啥?看完后涨知识了

“七十不添衣,八十不祝寿”,这句话指的是啥?看完后涨知识了

阿龙美食记
2026-02-26 14:30:14
别再尬演白月光了!脸肿皮松,嘟嘴装嫩,是迷倒男人该有的皮囊?

别再尬演白月光了!脸肿皮松,嘟嘴装嫩,是迷倒男人该有的皮囊?

不似少年游
2026-02-24 19:46:25
都说不去日本,春节赴日的却是这群人!日媒暗访揭开真相

都说不去日本,春节赴日的却是这群人!日媒暗访揭开真相

壹知眠羊
2026-02-25 22:18:18
伊朗外长:伊朗已将导弹射程限制在2000公里以内

伊朗外长:伊朗已将导弹射程限制在2000公里以内

新华社
2026-02-27 10:33:20
伊朗设定导弹射程上限

伊朗设定导弹射程上限

陆弃
2026-02-27 08:25:03
从头到脚都可替?《镖人》陈丽君这两个镜头,让多少流量明星汗颜

从头到脚都可替?《镖人》陈丽君这两个镜头,让多少流量明星汗颜

喵喵娱乐团
2026-02-25 15:38:24
向美国捐8亿被骂叛徒!无锡唐氏21代掌门:我的钱只认文明归属

向美国捐8亿被骂叛徒!无锡唐氏21代掌门:我的钱只认文明归属

谈史论天地
2026-02-10 08:16:24
杉杉集团破产,事实证明:美女主持人只会排节目,对管理无能为力

杉杉集团破产,事实证明:美女主持人只会排节目,对管理无能为力

来科点谱
2026-02-27 07:29:21
2026-02-28 09:35:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8178文章数 10545关注度
往期回顾 全部

科技要闻

狂揽1100亿美元!OpenAI再创融资神话

头条要闻

牛弹琴:伊朗面临生死存亡关键时刻 信号已经很明显了

头条要闻

牛弹琴:伊朗面临生死存亡关键时刻 信号已经很明显了

体育要闻

一场必须要赢的比赛,男篮何止击败了裁判

娱乐要闻

郭晶晶霍启刚现身香港艺术节尽显恩爱

财经要闻

沈明高提共富建议 百姓持科技股国家兜底

汽车要闻

岚图泰山黑武士版3月上市 搭载华为四激光智驾方案

态度原创

房产
本地
教育
家居
军事航空

房产要闻

重磅!海南“十五五”规划出炉!未来五年,方向定了!

本地新闻

津南好·四时总相宜

教育要闻

刚刚!考研,出分!(附历年国家线)

家居要闻

素色肌理 品意式格调

军事要闻

美国11架F-22隐形战机抵达以色列

无障碍浏览 进入关怀版