首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
警惕Webrat陷阱:黑客伪造GitHub漏洞利用程序钓鱼安全研究员

警惕Webrat陷阱:黑客伪造GitHub漏洞利用程序钓鱼安全研究员

热心网友
96
转载
2025-12-24

这款恶意软件最初的设计目标是欺骗游戏玩家,如今却悄然伪装成高危漏洞的概念验证程序来实施攻击。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

卡巴斯基实验室最新报告揭露,Webrat恶意软件幕后的运营者已改变策略,将目标转向网络安全领域的学生和缺乏经验的研究人员。这款恶意软件最初设计用于欺骗游戏玩家,如今却伪装成高危漏洞的概念验证程序来实施攻击。

这场自2025年10月开始加剧的恶意活动,利用安全社区对漏洞研究的迫切需求,提供所谓“可用”的关键漏洞利用代码,而这些漏洞往往缺乏公开的利用方案。

Webrat最早出现于2025年初,当时主要针对普通用户。攻击者最初将恶意软件隐藏在《Rust》《反恐精英》《Roblox》等热门游戏的“作弊工具”或破解软件中。但从9月起,该组织开始转向更具技术性的目标。

报告警告称:“9月起,攻击者决定扩大攻击范围:除了游戏玩家和盗版软件用户,他们现在开始针对信息安全领域的新手从业者和学生。”

为实现这一转变,攻击者建立了恶意的GitHub代码库,其中填充了针对高CVSS评分漏洞的虚假利用程序,包括(CVE-2025-59295,CVSS 8.8分)、(CVE-2025-10294,CVSS 9.8分)和(CVE-2025-59230,CVSS 7.8分)。

这些诱饵经过精心设计以建立信任。“攻击者同时利用尚无公开利用程序的漏洞和已有利用方案的漏洞设置陷阱”。通过在描述中加入“详细的漏洞信息”,使代码库在缺乏经验的用户眼中显得真实可信。

尽管诱饵设计精巧,但恶意软件本身仍是一个基础的后门程序。攻击的成功完全依赖于受害者执行未经验证代码的意愿。

“Webrat背后的威胁行为者现在不仅将后门伪装成游戏作弊工具和破解软件,还伪装成漏洞利用程序和PoC。”

卡巴斯基研究人员指出,经验丰富的专业人员可能会识破这种欺骗,因为该恶意软件会分析运行环境以确保不在沙箱中执行。

报告总结称:“这些攻击明显针对那些会绕过基本安全协议,直接在主机上运行‘漏洞利用程序’的用户。”

安全专家建议研究人员始终在隔离的虚拟环境中分析新的漏洞利用程序,并避免在缺乏绝对把握的情况下为杀毒软件添加排除规则。

来源:https://www.51cto.com/article/832698.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险
科技数码
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险

为应对风险,建议用户和企业采取以下措施:加强网络控制、避免OpenClaw默认管理端口暴露在互联网、采用容器隔离服务、避免明文存储凭证、仅从可信渠道下载技能模块、禁用技能自动更新功能,以及保持代理程

热心网友
03.16
Telegram安全隐患解析:权限滥用的地下交易平台
科技数码
Telegram安全隐患解析:权限滥用的地下交易平台

研究机构CYFIRMA的详细分析显示,该平台已成为黑客的主要 "办公场所 ",成功将暗网的灰色交易转移至更快捷、更易触及的空间。 对大多数人而言,Telegram只是个人与群组聊天的便捷工具。但在网络安

热心网友
03.06
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙
业界动态
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙

2月27日消息,近日,上海知名主持人陶淳发视频分享了自己和朋友的一次经历,引发关注。陶淳介绍,自己当天与朋友相约打羽毛球时,一名戴口罩、举止腼腆的陌生女孩,以手机欠费停机为由,向其球友小冯提出用70

热心网友
02.27
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络
礼仪与书信
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络

IT之家 2 月 11 日消息,网络安全公司 Malwarebytes 于 2 月 9 日发布博文,一个伪造的 7-Zip 游戏正在通过搜索引擎和 YouTube 教程传播木马程序。本次安全事件源于

热心网友
02.11
APT42恶意软件分析:无文件后门窃取国防高官数据曝光
科技数码
APT42恶意软件分析:无文件后门窃取国防高官数据曝光

Pulsedive 威胁研究团队援引以色列国家数字局的最新分析报告,揭示了这款 "无文件 "恶意软件的内部运作机制。 一项针对国防和政府高级官员的复杂网络间谍活动已被证实与伊朗国家支持的 APT42(高

热心网友
02.05

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

G胖退出Valve游戏开发 怕员工不敢反驳
游戏资讯
G胖退出Valve游戏开发 怕员工不敢反驳

V社联合创始人G胖调整角色:从主导开发转向赋能团队,释放创意生产力 近期一则消息引发游戏行业广泛关注:Valve联合创始人加布·纽维尔(“G胖”)在公司内部进行了一次重要角色转型。此次调整的关键原因,与他个人在公司中的特殊影响力息息相关。根据透露,这位创始人决定减少在具体游戏开发工作中的直接深度参与

热心网友
04.05
红魔姜超“冒险爆料”:Pad 新品不是四月就是五月发布,一定不让大家失望
科技数码
红魔姜超“冒险爆料”:Pad 新品不是四月就是五月发布,一定不让大家失望

红魔姜超透露:全新游戏平板将于四月或五月发布,承诺带来惊艳体验 游戏硬件领域即将迎来重磅更新。努比亚红魔游戏手机的产品线负责人姜超,近日通过社交媒体进行了一次颇具悬念的“前瞻剧透”,成功引发了广大游戏玩家和科技爱好者的高度关注。他明确指出,红魔全新一代游戏平板的发布日期已锁定在四月或五月,并使用了“

热心网友
04.05
金铲铲之战S17天煞羁绊效果一览
游戏攻略
金铲铲之战S17天煞羁绊效果一览

金铲铲之战S17天煞羁绊:效果解析与实战应用 在《金铲铲之战》S17赛季中,【天煞】是一个定位独特的专属羁绊,仅由5费英雄“劫”所携带。激活这一羁绊需要特定的前置条件——玩家必须在强化符文选择阶段获得【入侵者劫】。一旦成功解锁,劫将获得全新的技能机制,从而在战局中发挥出颠覆性的作用。 金铲铲之战S1

热心网友
04.05
蓝点工作室被索尼移除 第一方阵容调整
游戏资讯
蓝点工作室被索尼移除 第一方阵容调整

索尼调整第一方工作室阵容,王牌重制团队蓝点工作室正式“退出”核心名单 近日,索尼在其PlayStation Studios官方网站的更新中做出了一项关键调整,引发了游戏玩家和行业观察者的广泛关注:曾凭借《恶魔之魂:重制版》等作品赢得盛誉的蓝点工作室,已不再出现在索尼核心第一方工作室的名单之中。此次页

热心网友
04.05
未来人类 X98W 移动“工作站”笔记本电脑上线官网,4 月内发售
科技数码
未来人类 X98W 移动“工作站”笔记本电脑上线官网,4 月内发售

未来人类X98W移动工作站正式发布:重新定义移动端专业性能的新标杆 在专业移动计算领域,总有一些产品能够打破常规认知。近日,未来人类(TerransForce)正式在其官网上线了全新的X98W高性能移动工作站,并宣布将于本月内全面发售。这款设备的问世,无疑为那些在移动办公环境中仍需要桌面级别强悍性能

热心网友
04.05