游乐游手机版
首页/科技数码/文章详情

警惕Webrat陷阱:黑客伪造GitHub漏洞利用程序钓鱼安全研究员

时间:2025-12-24 16:43
该恶意软件最初设计用于欺骗游戏玩家,如今却伪装成高危漏洞的概念验证(PoC)利用程序实施攻击。 卡巴斯基实验室最新报告披露,Webrat恶意软件背后的运营者已转变策略,将目标转向网络安全领域的学生和

这款恶意软件最初的设计目标是欺骗游戏玩家,如今却悄然伪装成高危漏洞的概念验证程序来实施攻击。

卡巴斯基实验室最新报告揭露,Webrat恶意软件幕后的运营者已改变策略,将目标转向网络安全领域的学生和缺乏经验的研究人员。这款恶意软件最初设计用于欺骗游戏玩家,如今却伪装成高危漏洞的概念验证程序来实施攻击。

这场自2025年10月开始加剧的恶意活动,利用安全社区对漏洞研究的迫切需求,提供所谓“可用”的关键漏洞利用代码,而这些漏洞往往缺乏公开的利用方案。

Webrat最早出现于2025年初,当时主要针对普通用户。攻击者最初将恶意软件隐藏在《Rust》《反恐精英》《Roblox》等热门游戏的“作弊工具”或破解软件中。但从9月起,该组织开始转向更具技术性的目标。

报告警告称:“9月起,攻击者决定扩大攻击范围:除了游戏玩家和盗版软件用户,他们现在开始针对信息安全领域的新手从业者和学生。”

为实现这一转变,攻击者建立了恶意的GitHub代码库,其中填充了针对高CVSS评分漏洞的虚假利用程序,包括(CVE-2025-59295,CVSS 8.8分)、(CVE-2025-10294,CVSS 9.8分)和(CVE-2025-59230,CVSS 7.8分)。

这些诱饵经过精心设计以建立信任。“攻击者同时利用尚无公开利用程序的漏洞和已有利用方案的漏洞设置陷阱”。通过在描述中加入“详细的漏洞信息”,使代码库在缺乏经验的用户眼中显得真实可信。

尽管诱饵设计精巧,但恶意软件本身仍是一个基础的后门程序。攻击的成功完全依赖于受害者执行未经验证代码的意愿。

“Webrat背后的威胁行为者现在不仅将后门伪装成游戏作弊工具和破解软件,还伪装成漏洞利用程序和PoC。”

卡巴斯基研究人员指出,经验丰富的专业人员可能会识破这种欺骗,因为该恶意软件会分析运行环境以确保不在沙箱中执行。

报告总结称:“这些攻击明显针对那些会绕过基本安全协议,直接在主机上运行‘漏洞利用程序’的用户。”

安全专家建议研究人员始终在隔离的虚拟环境中分析新的漏洞利用程序,并避免在缺乏绝对把握的情况下为杀毒软件添加排除规则。

来源:https://www.51cto.com/article/832698.html
上一篇启辰首款新车全国路测:L3智驾、低趴造型,2026年6月交付 下一篇海信GX 31.5英寸显示器开售:4K/电竞双模、智慧电视与双扬,5999元
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
多点触控技术实际应用案例分享
科技数码 · 2026-06-30

多点触控技术实际应用案例分享

多点触控技术借助电容或光学感应实现多指同时识别,重塑了移动设备交互、创意设计、教育协作及零售公共服务等场景,未来将与增强现实、智能家居等技术深度融合,使人机交互更自然高效。

MultiTouch多点触控全面教程指南:从入门到实际使用
科技数码 · 2026-06-30

MultiTouch多点触控全面教程指南:从入门到实际使用

多点触控技术使屏幕同时识别多指操作,涉及传感、坐标追踪和手势识别。基础手势如双指缩放、旋转及多指滑动提升效率。在创意软件中实现画布控制与参数调节,游戏带来沉浸式操控。保持屏幕清洁、用指腹触碰可优化体验。

Lily Camera无人机空中拍摄真实应用案例与心得分享
科技数码 · 2026-06-30

Lily Camera无人机空中拍摄真实应用案例与心得分享

LilyCamera是一款无需遥控器的抛飞式自拍无人机,通过视觉与GPS追踪实现自动跟拍,瞄准运动与旅行场景。但因技术、供应链和资金问题未能量产。其概念推动了行业跟拍功能发展,强调用户体验简化与工程务实的平衡。

Lily相机使用中常见问题解决方法
科技数码 · 2026-06-30

Lily相机使用中常见问题解决方法

使用中遇到开不了机、连不上或画质模糊等问题,可先充满电、重启设备、检查镜头及App版本。续航下降可调整高耗电设置,充不进电需用原装配件并清理接口。定期更新固件与应用能解决多数故障,官方支持与用户论坛可获取进一步帮助。

Lily Camera从入门到实际使用的完整详细教程指南
科技数码 · 2026-06-30

Lily Camera从入门到实际使用的完整详细教程指南

LilyCamera是一款抛飞即用的自动跟拍相机,通过计算机视觉与GPS追踪技术,配合腕带追踪器实现无需遥控器的极简操作。其理念影响了后续消费级无人机和运动相机的视觉跟踪系统发展。适用于跑步、骑行等动态场景,充分体现了对用户使用场景的深刻洞察。