网易首页 > 网易号 > 正文 申请入驻

恶意游戏工具通过浏览器和聊天平台传播Java远程访问木马

0
分享至


威胁行为者正在诱使毫无戒心的用户运行经过木马化的游戏工具,这些工具通过浏览器和聊天平台分发,目的是传播远程访问木马(RAT)。

微软威胁情报团队在X平台上发布的帖子中表示:"恶意下载器部署了一个便携式Java运行时,并执行了一个名为jd-gui.jar的恶意Java存档文件。这个下载器使用PowerShell和系统自带工具如cmstp.exe进行隐蔽执行。"

攻击链还被设计为通过删除初始下载器以及为RAT组件配置Microsoft Defender排除项来逃避检测。

通过名为"world.vbs"的计划任务和Windows启动脚本实现持久性,然后在受感染的主机上部署最终载荷。根据微软的说法,这个恶意软件是一个"多用途恶意软件",充当加载器、运行器、下载器和RAT。

一旦启动,它会连接到"79.110.49[.]15"的外部服务器进行命令和控制(C2)通信,使其能够泄露数据并部署额外载荷。

作为防御此威胁的方法,建议用户审计Microsoft Defender排除项和计划任务,移除恶意任务和启动脚本,隔离受影响的终端,并为在受感染主机上活跃的用户重置凭据。

这一披露之际,BlackFog披露了一个名为Steaelite的新Windows RAT恶意软件系列的详细信息,该系列于2025年11月首次在犯罪论坛上被宣传为具有"完全不可检测"(FUD)能力的"最佳Windows RAT"。它与Windows 10和11都兼容。

与其他出售给犯罪行为者的现成RAT不同,Steaelite将数据盗窃和勒索软件捆绑在一起,将它们打包到一个网络面板中,还有一个Android勒索软件模块正在开发中。该面板还集成了各种开发工具,以促进键盘记录、客户端到受害者聊天、文件搜索、USB传播、壁纸修改、UAC绕过和剪贴板功能。

其他值得注意的功能包括移除竞争恶意软件、禁用Microsoft Defender或配置排除项,以及安装持久性方法。

至于其主要功能,Steaelite RAT支持远程代码执行、文件管理、实时流媒体、网络摄像头和麦克风访问、进程管理、剪贴板监控、密码盗窃、已安装程序枚举、位置跟踪、任意文件执行、URL打开、DDoS攻击和VB.NET载荷编译。

安全研究员Wendy McCague表示:"该工具为操作员提供了对受感染Windows机器的基于浏览器的控制,涵盖远程代码执行、凭据盗窃、实时监控、文件泄露和勒索软件部署,全部集中在一个仪表板中。"

"单个威胁行为者可以从同一个仪表板浏览文件、泄露文档、收集凭据和部署勒索软件。这使得从一个工具实现完整的双重勒索成为可能。"

最近几周,威胁猎手还发现了两个新的RAT系列,被追踪为DesckVB RAT和KazakRAT,它们能够对受感染主机进行全面远程控制,甚至可以在入侵后有选择性地部署功能。根据Ctrl Alt Intel的说法,KazakRAT疑似是一个疑似国家支持的集团的作品,该集团针对哈萨克斯坦和阿富汗实体进行持续性活动,至少从2022年8月开始。

Q&A

Q1:这些木马化游戏工具是如何传播的?

A:威胁行为者通过浏览器和聊天平台分发这些木马化的游戏工具。恶意下载器会部署便携式Java运行时并执行名为jd-gui.jar的恶意Java存档文件,使用PowerShell和系统自带工具进行隐蔽执行。

Q2:Steaelite RAT有什么特殊功能?

A:Steaelite RAT将数据盗窃和勒索软件捆绑在一个网络面板中,支持远程代码执行、文件管理、实时监控、密码盗窃、位置跟踪等功能。它还能移除竞争恶意软件、禁用Microsoft Defender,使威胁行为者能够从单一工具实现完整的双重勒索。

Q3:如何防御这类RAT威胁?

A:建议用户审计Microsoft Defender排除项和计划任务,移除恶意任务和启动脚本,隔离受影响的终端,并为在受感染主机上活跃的用户重置凭据。定期检查系统中的异常进程和网络连接也很重要。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊朗导弹报复,以色列大城市爆炸,美以根本没做好准备

伊朗导弹报复,以色列大城市爆炸,美以根本没做好准备

起喜电影
2026-02-28 21:04:56
粟裕最狠的一仗!如果没有这场胜利,解放战争起码还得再打五年!

粟裕最狠的一仗!如果没有这场胜利,解放战争起码还得再打五年!

云端小院
2026-03-01 08:59:24
结束了!哈梅内伊被斩首,伊朗投降进入倒计时,特朗普目的达到了

结束了!哈梅内伊被斩首,伊朗投降进入倒计时,特朗普目的达到了

Ck的蜜糖
2026-03-01 11:17:49
深圳校园杀人案后续:男生听到死刑诉求下跪求饶,杀人动机被揭开

深圳校园杀人案后续:男生听到死刑诉求下跪求饶,杀人动机被揭开

公子麦少
2025-10-17 14:59:18
张自忠殉国真相:副官身中9刀头颅被劈,拼死还原将军战死全程

张自忠殉国真相:副官身中9刀头颅被劈,拼死还原将军战死全程

阿器谈史
2026-02-27 18:11:11
哈梅内伊“遇难”之后

哈梅内伊“遇难”之后

虚声
2026-03-01 11:15:49
伊朗第7轮导弹洗地开始,美航母基地遭殃,以色列先发制人成笑话

伊朗第7轮导弹洗地开始,美航母基地遭殃,以色列先发制人成笑话

黑鹰观军事
2026-02-28 22:32:24
加纳乔再惹争议:赛前晒“嗜血雄狮”遭群嘲,切尔西或将其清洗

加纳乔再惹争议:赛前晒“嗜血雄狮”遭群嘲,切尔西或将其清洗

星耀国际足坛
2026-02-28 15:23:23
今夜无眠!刚刚,伊朗封锁霍尔木兹海峡

今夜无眠!刚刚,伊朗封锁霍尔木兹海峡

中国基金报
2026-03-01 00:22:11
不要小瞧了日本,一旦中日开战,日本要对中国进行“三路打击”

不要小瞧了日本,一旦中日开战,日本要对中国进行“三路打击”

安安说
2026-01-21 09:50:42
中方对美以对伊朗发动军事打击深表关切

中方对美以对伊朗发动军事打击深表关切

新华社
2026-03-01 11:18:44
上海影院丈夫抓小三后续:女主带着丈夫和儿子,还有男小三看电影

上海影院丈夫抓小三后续:女主带着丈夫和儿子,还有男小三看电影

汉史趣闻
2026-02-28 11:58:20
富可敌国的贝莱德,竟然还有金主爸爸,实力远超贝莱德财团

富可敌国的贝莱德,竟然还有金主爸爸,实力远超贝莱德财团

妙知
2026-01-15 11:44:16
中国最后一位太监孙耀庭自述:晚上伺候娘娘时,鞋底必须藏苍耳

中国最后一位太监孙耀庭自述:晚上伺候娘娘时,鞋底必须藏苍耳

妙知
2025-08-28 10:19:43
特朗普:对伊朗的不间断打击将持续一周甚至更长时间

特朗普:对伊朗的不间断打击将持续一周甚至更长时间

环球网资讯
2026-03-01 06:22:06
又一个“扶弟魔”!订婚宴上彩礼临时涨价38万,男方被逼直接退婚

又一个“扶弟魔”!订婚宴上彩礼临时涨价38万,男方被逼直接退婚

丫头舫
2026-02-28 11:22:55
村里最后饿死的那个人,只有九岁

村里最后饿死的那个人,只有九岁

霹雳炮
2026-02-22 20:24:41
梅西封神了!球王之争已经终结,历史第一人再无悬念

梅西封神了!球王之争已经终结,历史第一人再无悬念

篮球看比赛
2026-02-28 17:05:26
伊朗外长说伊朗最高领袖平安

伊朗外长说伊朗最高领袖平安

澎湃新闻
2026-02-28 23:03:09
55岁主持人李静自曝绝经过程,很快失去性魅力,连男人也没兴趣了

55岁主持人李静自曝绝经过程,很快失去性魅力,连男人也没兴趣了

林轻吟
2026-02-23 07:16:08
2026-03-01 11:56:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16420文章数 49693关注度
往期回顾 全部

科技要闻

小米超跑概念车全球首秀!杀入顶豪俱乐部

头条要闻

伊朗伊斯兰革命卫队总司令身亡

头条要闻

伊朗伊斯兰革命卫队总司令身亡

体育要闻

球队主力全报销?顶风摆烂演都不演了

娱乐要闻

《江山为聘》:吴谨言陈哲远燃炸朝堂

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

小米汽车2月交付超20000台 雷军:为新SU7量产作准备

态度原创

艺术
本地
家居
亲子
公开课

艺术要闻

2025第四届“精神·图式”——中国写意油画双年展 | 入选油画选刊

本地新闻

津南好·四时总相宜

家居要闻

素色肌理 品意式格调

亲子要闻

深圳光明以“生态育人”赋能高质量发展 这所幼儿园提供样本

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版