Az új WebRAT-trükk: kamu sebezhetőségek árasztják el a GitHubot

Az új WebRAT-trükk: kamu sebezhetőségek árasztják el a GitHubot
A WebRAT nevű kártevő új módszerrel támad: a GitHubon úgynevezett sebezhetőség-kihasználó kódokat ígérő tárolókon keresztül terjesztik. Korábban kalóz szoftverekben és népszerű játékok (mint a Roblox, Counter-Strike vagy Rust) csalóprogramjaiban bukkant fel, most azonban nagyobb körben próbálkoznak a támadók, főleg olyan fejlesztőket és IT-biztonsági szakembereket célozva, akik friss hibákhoz keresnek proof-of-concept exploitokat.

Komoly veszély: adatszivárgás és kémszoftver

A WebRAT egy komplex hátsó ajtót nyit a gépen, és képes érzékeny adatokat, például Steam-, Discord- vagy Telegram-fiókok jelszavait, illetve kriptopénztárcák adatait lopni. Emellett bekapcsolhatja a webkamerát, képernyőképeket készíthet, így a felhasználókat akár meg is figyelheti. Legutóbbi működése során jellemzően olyan, a médiában is megjelent sebezhetőségekre hivatkoztak a csalók, mint a Windows MSHTML/Internet Explorer komponensének heap-alapú puffertúlcsordulása, a WordPresshez készült OwnID Passwordless Login bővítmény kritikus jogosultsági hibája, illetve a Windows RasMan szolgáltatás jogosultságkiterjesztési sérülékenysége.

Profin csomagolt csalétkek, MI-generált szövegek

A Kaspersky 15 olyan GitHub-tárolót azonosított, melyekben a WebRAT-ot terjesztették. Ezek nemcsak a hibáról és a (valójában nem létező) exploit működéséről közöltek részletes információkat, hanem a megelőzésről is beszámoltak. A szövegek stílusa alapján valószínű, hogy MI generálta őket, ezzel is növelve a hitelesség látszatát. A fertőzéshez általában jelszóval védett ZIP-et használnak, benne egy üres fájllal (a jelszó nevét viseli), egy hibás DLL-lel, végrehajtási batch-fájllal és a fő vírusterjesztővel (rasmanesc.exe).

Privilégiumemelés és terjeszkedés

A WebRAT futtatásakor a dropperek adminisztrátori jogosultságokat szereznek, letiltják a Windows Defendert, és egy előre beállított webcímről letöltik, majd telepítik a kártevőt. Ravaszul elhelyezik magukat a Windows rendszerleíró-adatbázisban, ütemezett feladatokban, illetve véletlenszerű mappákban, hogy minél tovább rejtve maradjanak.


Mire kell figyelni?

Bár a Kaspersky minden WebRAT-tal fertőzött GitHub-tárolót eltávolította, a támadók könnyen visszatérhetnek más név alatt. Fejlesztőknek és informatikai érdeklődésű felhasználóknak érdemes kizárólag megbízható forrásból származó exploitokat vagy mintakódokat letölteniük, és ezeket is mindig elkülönített, biztonságos környezetben tesztelni.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:49

A Nex Playground: a MI-vezérelt konzol, amely felpörgeti a nappalit

A Nex Playground két év alatt óriási sikert aratott a családok körében...

MA 14:35

Valóban felére csökkenti a késői rákdiagnózisokat az új vérteszt?

🧠 Képzelj el egy vérvételt, ami 14-féle rákot képes kimutatni – úgy, hogy még csak a tumor közelébe sem kell menni...

MA 14:17

Az év kriptolopása: Ilyen pofátlan lenyúlást még nem láttunk

2025-ben a kiberbűnözők történelmi rekordot döntöttek: 2,7 milliárd dollárnyi (kb. 995 milliárd forint) kriptovalutát loptak el világszerte...

MA 13:50

A meglepő ok, amiért a macskák többet nyávognak a férfiaknak

🐱 Az évezredek óta mellettünk élő macskák igazi mesterei annak, hogyan manipulálják az embereket, hogy elérjék céljukat...

MA 13:33

A BP túlad a Castrol többségén

A BP bejelentette, hogy eladja a Castrol kenőanyag-gyártó üzletágának 65%-os tulajdonrészét a Stonepeak befektetői csoportnak, nagyjából 2 160 milliárd forintért (6 milliárd USD), ami a Castrol teljes értékét 3 630 milliárd forintra (10,1 milliárd USD) teszi...

MA 13:17

Az Armist rekordösszegért kebelezi be a ServiceNow

A ServiceNow bejelentette, hogy 7,75 milliárd dollárért, azaz közel 2 790 milliárd forintért megvásárolja az Armis nevű kiberbiztonsági startupot...

MA 13:02

Az új Wegovy-tabletta: végre injekció nélkül fogyhatunk

💪 Akik eddig az injekcióktól tartottak a népszerű GLP-1-alapú fogyókúrás szerek esetében, hamarosan megkönnyebbülhetnek: az amerikai hatóságok jóváhagyták a Wegovy tablettás változatát, amely akár már a következő hónapban elérhető lehet...

MA 12:49

Az új fém nanorészecskék kímélik a szervezetet, kiirtják a rákot

Ausztrál kutatók apró, fémalapú nanorészecskéket fejlesztettek ki, amelyek képesek a rákos sejteket elpusztítani anélkül, hogy a környező egészséges szöveteket komolyabban károsítanák...

MA 12:33

Az örök helymegosztás áldás vagy átok a családban?

Késő este eluralkodott rajtam az aggodalom: többször is próbáltam elérni a feleségemet, de minden alkalommal csak az az üzenet jött, hogy a hívás nem indítható...

MA 12:18

Az OpenAI gyerekbántalmazási riasztásai kilőttek – de miért?

⚠ 2025 első felében az OpenAI nyolcvanszor több, gyermekek ellen elkövetett visszaélésről szóló bejelentést tett a National Center for Missing & Exploited Children (Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) felé, mint 2024 ugyanezen időszakában...

MA 12:01

Az Anna’s Archive valóban ellopta a Spotify teljes zenei könyvtárát?

🔍 A magukat kalózaktivistának valló Anna’s Archive tagjai bejelentették, hogy lementették a teljes Spotify zenei könyvtárat, amely közel 256 millió zeneszámot tartalmaz...

MA 11:33

A Chrome új botránya: két bővítmény lopja a felhasználók adatait

🕵 Két veszélyes Chrome-bővítmény, amelyek „Phantom Shuttle” néven szerepelnek, kifejezetten arra készültek, hogy ellopják a felhasználók bizalmas adatait, és rejtett csatornákon keresztül átirányítsák a webes forgalmat...

MA 10:57

Az év végi roham: újabb hibát kénytelen javítani a Microsoft

A Microsoft villámgyorsan adott ki egy rendkívüli frissítést, miután a decemberi Windows-frissítés komoly hibát okozott a Message Queuing (MSMQ) szolgáltatásban...

MA 10:51

Aki mellett élsz, az a bélflórádat is alakítja

👩‍🍳 Egy friss kutatás szerint nemcsak a saját génjeid, hanem a lakótársaid genetikai állománya is formálhatja a bélben élő baktériumokat...

MA 10:44

Az ASRock Rack AMPONED8-2T: Arm-mal jön a jövő szerverlapja

💻 Az ASRock Rack ismét nagyot lépett a szerverpiacon: bemutatta az AMPONED8-2T/BCM alaplapját, amely az AmpereOne A192-32X ARM processzorra épül, és szinte mindenben felülmúlja elődjeit...

MA 10:37

Az üzbég rendszámfigyelő rendszer előtt nincs menekvés

Üzbegisztán útjain országszerte mintegy száz nagy felbontású térfigyelő kamera működik. Ezek a kamerák folyamatosan rögzítik a járművek rendszámát és gyakran az utasokat is, naponta akár több ezret is, hogy leleplezzék a közlekedési szabálysértéseket...

MA 10:29

Az Alexa+ most már tényleg mindent is tud?

🤓 Az Amazon tovább bővíti MI-alapú digitális asszisztensét, az Alexa+-t: hamarosan az Angi, az Expedia, a Square és a Yelp szolgáltatásaival is együttműködik majd...

MA 10:23

A mesterséges intelligencia is beszállt a Wrapped-őrületbe – kissé sután

🧠 A ChatGPT most már év végi összegzést is készít, Az éved a ChatGPT-vel (Your Year with ChatGPT) néven...

MA 10:15

Az első nagy pofon a Tesla-flottának: szertefoszlott az önvezető álom

💣 Érdemes megvizsgálni, milyen következményekkel jár, ha egy cég mindenét Elon Musk önvezető autóira teszi fel...