Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Neptune RAT 通過 YouTube、Telegram 和 GitHub 傳播

  • 2025-04-09
  • Kourtney

網絡安全公司 CYFIRMA 的研究人員發現了一種新的高度複雜的惡意軟件,稱為 Neptune RAT,它正在 GitHub、Telegram 和 YouTube 等社交平台上迅速傳播,對全球 Windows 用戶(包括個人和組織)構成重大威脅。

這種遠程訪問木馬(RAT)也被稱為“最先進的RAT”,配備了一系列惡意功能,包括加密剪輯器、密碼抓取器、系統破壞、勒索軟件部署、實時桌面監控以及禁用防病毒軟件的能力等,使其成為極其嚴重的威脅。

傳播途徑及感染方式

據 CYFIRMA 稱,Neptune RAT(用 Visual Basic .NET 編寫)的創建者已在社交平台上免費提供該軟件的最新版本,無需源代碼。開發人員故意混淆可執行文件以阻礙分析。

儘管開發人員將其作為免費版本提供,並聲稱其用於“教育和道德目的”,但他們暗示在付費牆後面提供更高級的付費版本,考慮到其分發方式和可能的濫用,引發了重大的安全問題。

Neptune RAT 有能力產生直接命令(使用 irm 和 iex),實現無縫交付和執行。它使用 GitHub 等平台和 catbox.moe 等 API 來託管惡意腳本和文件。此外,集成阿拉伯字符和表情符號來替換原始字符串,使得分析變得更加困難。

惡意軟件功能

Neptune RAT 擁有幾個危險的特徵,例如:

憑證盜竊:它能夠從 270 多個應用程序中提取憑據或登錄詳細信息,包括網絡瀏覽器、社交媒體和金融平台。

加密貨幣剪裁:它監視剪貼板活動以檢測加密貨幣錢包地址,並將其替換為攻擊者控制的地址,從而在受害者不知情的情況下重定向資金。

勒索軟件部署:一旦激活,Neptune RAT 就會加密受害者係統上的文件,並要求贖金才能釋放這些文件,從而有效地劫持數據。

系統破壞:它包含的功能甚至可能會損壞主引導記錄等系統組件,導致受感染的設備無法運行。

規避技巧:它採用虛擬機(VM)檢測等反分析方法,並通過註冊表修改和任務計劃程序建立多種持久性方法,以確保其能夠保持對受感染系統的長期控制。

防護措施

為了防範來自 Neptune RAT 的任何潛在威脅,個人和組織都可以採取保護措施,例如避免下載軟件或點擊來自不受信任來源的鏈接,尤其是在 GitHub、Telegram 和 YouTube 等平台上;

確保定期更新 Windows 和所有已安裝的應用程序以修補已知漏洞;利用信譽良好的防病毒和反惡意軟件軟件來檢測和阻止高級威脅。

定期備份關鍵數據,確保遭受攻擊時能夠恢復;隨時了解新出現的威脅並養成安全的瀏覽和下載習慣。

有關 Neptune RAT 的更多信息,您可以查看 CYFIRMA 的網站這裡。

相關貼文

2025 年您必須嘗試的 15 個最佳 Windows 7 主題和皮膚

2025 年您必須嘗試的 15 個最佳 Windows 7 主題和皮膚

Discord 文字格式/指令:粗體、斜體、顏色、刪除線

Discord 文字格式/指令:粗體、斜體、顏色、刪除線

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果補丁關鍵iOS零日CVE-2025-24200

FBI 警告 HiatusRAT 惡意軟體針對網路攝影機和其他物聯網設備

FBI 警告 HiatusRAT 惡意軟體針對網路攝影機和其他物聯網設備

Dramacool 關閉; 3 最佳選擇

Dramacool 關閉; 3 最佳選擇

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

CISA標誌在Windows,Cisco中的主動利用

CISA標誌在Windows,Cisco中的主動利用

Getty Images 和 Shutterstock 將以 37 億美元的交易合併

Getty Images 和 Shutterstock 將以 37 億美元的交易合併

熱門閱讀

  • 如何修復 Windows 11 上的 Windows 更新錯誤 0x800f020b 2024-10-03
  • Windows中的硬件加速GPU計劃是什麼(您應該打開它)? 2024-11-20
  • 2025 年 10 個適用於 Windows 7 PC 的最佳免費媒體播放器 [32 和 64 位元] 2025-01-14
  • 如何斷開連接 iPhone 從 Mac 2023-07-13
  • Dr.Dre 以新音樂登陸 GTA 線上模式 2021-12-16
  • 執行緒應用程式無法運行? 檢查這 7 種修復方法 2023-08-05
  • Unifi網絡應用程序9.1.92更新 2025-02-20
  • 在美國,Google 將部署 Duplex,這項技術需要您的幫助 2018-10-10
  • 新的《蜘蛛人:無路回家》預告片來了! 2021-11-17
  • set-mailboxjunkemailconfiguration解釋了 2025-02-10

上升趨勢

  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18

最近發布

  • Dr.Dre 以新音樂登陸 GTA 線上模式 2021-12-16
  • 5 個精彩的德國聖誕市場,讓您沉浸在節日氣氛中 2024-11-28
  • 如何停用 Windows 11 回饋中心通知 2023-12-08
  • DeepSeek限制了網絡攻擊後的新註冊 2025-01-28
  • 如何在Windows 11中下載OpenGL:逐步指南 2025-04-09
  • 美國收緊了NVIDIA的H20芯片到中國的抓地力,拍打55億美元 2025-04-16
  • 這款強大的電動滑板車將徹底改變您的城市旅程 2024-05-20
  • 2025年最佳移動處理器排名(前10名) 2025-02-05
  • Entra Connect vs Cloud Sync 2025-04-11
  • 如何在 iOS 中重設 Apple ID 密碼忘記蘋果 2024 2023-12-29

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜