研究人員發現新型遠控木馬Saw RAT
上官雨寶2023-12-01 15:49:05
11月22日,研究人員在VirusTotal上發現了一個ZIP壓縮文件。經分析發現,ZIP文件包含一個帶有Adobe圖標的快捷方式文件(.lnk),以執行一種新型基于Java的遠控木馬,該遠控木馬隱藏在Java Runtime Environment(JRE)目錄中。由于該遠控木馬使用了名為“saw.chain"的包,研究人員將其命名為Saw RAT。該遠控木馬與C2服務器建立連接,從而使攻擊者向受害者系統發出各種命令。這些命令涵蓋了一系列功能,包括收集系統信息、傳輸文件、列出目錄以及在目標系統上執行任意命令。
本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
上官雨寶
是水水水水是