【安全资讯】CodeRAT源代码已泄露

猎影实验室 2022-09-05 03:11:19 2800人浏览

名为“CodeRAT”的远程访问木马(RAT)的源代码已在GitHub上泄露。CodeRAT支持大约50条命令,并具有针对Web邮件、Microsoft Office文档、数据库、社交网络平台、Windows Android的集成开发环境 (IDE) 甚至PayPal等个人网站的广泛监控功能。该恶意操作疑似与伊朗黑客有关,针对讲波斯语的软件开发人员,其 Word 文档包含 Microsoft 动态数据交换(DDE) 漏洞。

失陷指标(IOC)4
远程控制RAT CodeRAT
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。