WebRAT恶意软件通过伪装漏洞利用工具在GitHub传播

近日,安全研究人员发现,一种名为WebRAT的远程访问木马(RAT)正在通过在GitHub上伪装成漏洞利用工具的方式进行传播。攻击者将看似用于测试安全漏洞的代码上传至GitHub,实际上这些工具包含了WebRAT恶意软件,一旦下载和运行,受害设备便可能被黑客远程控制。

此类攻击手法充分利用了技术社区对开源安全工具的信任。一旦攻击者取得访问权限,可以窃取敏感信息、植入其他恶意软件或进一步渗透企业内网。专家提醒开发者和安全从业者,谨慎下载和执行来源不明的漏洞工具,务必核查项目来源和代码内容。

来源