专栏名称: 安全分析与研究
专注于全球恶意软件的分析与研究,追踪全球黑客组织攻击活动
目录
相关文章推荐
今天看啥  ›  专栏  ›  安全分析与研究

针对一款开源跨平台Linux远控样本的分析

安全分析与研究  · 公众号  ·  · 2025-02-13 08:30
    

文章预览

安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 近日有人在社交平台上分享了一款开源的跨平台Linux远控攻击样本,样本被命名为ChaosRAT,威胁情报平台上有相关的样本,如下所示: 通过搜索发现该RAT样本,此前被用于相关的攻击活动,如下所示: 该攻击活动图片来源于网络,笔者从平台上下载该样本,发现沙箱没有跑出行为,于是对样本进行了相关分析。 样本分析 1.通过分析,发现该样本使用了开源的远控工具,如下所示: 2.样本使用的开源模块,如下所示: 3.开源的远控工具地址https://github.com/tiagorlampert/CHAOS,如下所示: 4.逆向分析样本的入口代码,会解析一个配置文件,如下所示: 5.开源代码,如下所示: 6.查看开源代码中读取和解析配置信息的代码,如下所示: 7.发现是使用Base64解析的配置信息,提取样本中使用的加密信 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览