您现在的位置是:数据库 >>正文
Sophos 揭露 Sakura RAT:黑客用后门恶意软件黑吃黑
数据库3人已围观
简介Sophos X-Ops 团队在近期调查中发现了一场针对黑客和游戏作弊者的复杂攻击活动,其源头是一个名为 Sakura RAT 的后门远程访问木马。伪装的开源项目事件始于某客户向 Sophos 咨询是 ...
Sophos X-Ops 团队在近期调查中发现了一场针对黑客和游戏作弊者的揭露复杂攻击活动 ,其源头是黑后门黑吃黑一个名为 Sakura RAT 的后门远程访问木马。

事件始于某客户向 Sophos 咨询是否能够防御 GitHub 上托管的开源远程访问木马 Sakura RAT。经分析发现,恶意该木马代码存在严重缺陷——许多组件残缺不全或直接抄袭自 AsyncRAT 等其他恶意软件,软件即使编译也无法正常运行 。建站模板揭露
研究人员在 Visual Basic 项目文件中发现了一个隐藏的黑后门黑吃黑<PreBuild>事件,当项目编译时会秘密下载并安装恶意软件 。客用Sophos 指出:"Sakura RAT 本身就被植入了后门,恶意其代码专门针对编译该木马的软件用户,会植入信息窃取程序和其他远程控制木马。揭露"
大规模后门仓库通过 GitHub YAML 文件中发现的黑后门黑吃黑邮箱 ischhfd83[at]rambler.ru,Sophos 追踪到 141 个相关代码仓库 ,客用其中 133 个被植入后门,源码库恶意111 个包含 PreBuild 后门机制。软件

伪装成 CVE-2025-12654 漏洞利用工具的恶意仓库 | 图片来源:Sophos X-Ops
这些仓库伪装成游戏外挂和黑客工具,利用脚本小子和业余黑客的好奇心与贪欲进行传播。部分媒体在不知情的情况下报道了这些仓库 ,进一步扩大了攻击面 。
复杂的感染链仅 Visual Studio 版本的攻击链就包含四个阶段 :
PreBuild 脚本静默释放 .vbs 文件该脚本写入并执行 PowerShell 载荷载荷下载包含 Electron 恶意程序 SearchFilter.exe 的高防服务器 7z 压缩包高度混淆的 JavaScript 文件实施数据窃取、计划任务 、防御规避并通过 Telegram 与攻击者通信恶意软件会收集用户名 、主机名、网络接口等信息,通过 Telegram 发送给攻击者。
多样化的后门技术除 PreBuild 后门外,研究人员还发现三种变体:
使用 Fernet 加密并通过空格隐藏的 Python 后门利用从右至左文本覆盖技术伪装的免费模板屏保程序(.scr)采用 eval() 和多阶段混淆载荷的 JavaScript 后门每种变体都采用独特的混淆技术和规避手段以提高感染成功率。
自动化攻击特征攻击者通过 GitHub Actions 实现自动提交,使用循环账号(如 Mastoask、Maskts 和 Mastrorz)伪造贡献记录,并通过 YAML 脚本模拟活跃开发状态 。Sophos 分析认为:"攻击者可能想制造仓库定期维护的假象 ,以吸引更多潜在受害者。"
攻击者身份推测虽然 ischhfd83 的源码下载真实身份仍是个谜 ,但调查发现其与 Stargazer Goblin 等恶意软件分发即服务(DaaS)网络存在关联。恶意软件中嵌入的 Telegram 机器人指向 likely alias "unknownx" ,团队还发现可疑域名 arturshi.ru——该域名曾托管虚假网红课程 ,现重定向至金融诈骗网站。
Sophos 在报告中警告:"我们怀疑事件背后可能还有更多隐情 ,将持续监控后续发展。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/056e399940.html
相关文章
Litespeed 曝出高速缓存漏洞,数百万 WordPress 网站面临安全威胁
数据库近日,有研究人员在插件的用户模拟功能中发现了未经身份验证的权限升级漏洞 (CVE-2024-28000),该漏洞是由 LiteSpeed Cache 6.3.0.1 及以下版本中的弱散列检查引起的。这 ...
【数据库】
阅读更多win10局域网共享错误0x80070035怎么解决
数据库我们在使用win10操作系统电脑的时候,有的情况下可能就会遇到需要通过局域网共享文件的时候出现了失败错误,并且提示错误代码0x80070035的情况。那么对于这种问题小编觉得可能是因为在系统使用的过程 ...
【数据库】
阅读更多谷歌浏览器添加密码管理工具快捷方式的方法
数据库有的小伙伴认为谷歌浏览器安全性比较好,喜欢使用谷歌浏览器进行登录自己的工作网站,而每次登录工作网站都需要输入自己的账号密码,那么为了节约登录时间,你可以在谷歌浏览器中提供的管理密码工具中进行添加该网站 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- excel将图片置于文字底层的教程
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理) 亿华云源码库网站建设企业服务器云服务器b2b信息平台香港物理机