网络安全公司CYFIRMA的新型研究人员近日发现新型Neptune RAT(远程控制木马)变种 ,该恶意软件针对Windows设备进行攻击。木马密码这款在GitHub
、通过Telegram和YouTube等平台以"最先进远程控制工具"为噱头推广的播窃木马
,正吸引着网络犯罪新手和寻求现成工具的新型老牌黑客 。 该木马采用Visual Basic .NET编写,木马密码旨在完全控制受害者的通过Windows计算机 。源码下载虽然开发者声称该软件仅用于"教育及道德测试目的播窃",但其实际功能完全背离这一声明 。新型 Neptune RAT不仅能窃取用户凭证、木马密码替换加密货币钱包地址 ,通过还具备勒索软件功能可锁定文件,播窃使攻击者获得对受感染系统的新型全面控制权
。 该恶意软件通过社交平台免费分发
。木马密码开发者未公开源代码
,免费模板通过而是隐藏可执行文件增加分析难度
。部分恶意代码甚至使用阿拉伯字符和表情符号替换字符串,极大增加了研究人员的逆向工程难度。免费版本会自动生成PowerShell命令
,从catbox.moe等文件托管服务下载运行额外组件。 Neptune RAT通过多个协同工作的模块危害Windows系统
: NeptuneRAT官网截图(来源:Hackread.com) NeptuneRAT官网功能列表截图(来源
:Hackread.com) 由于Neptune RAT采用复合攻击策略,个人与企业需立即采取防护措施:仅从可信来源下载软件、保持Windows系统及安全工具更新、定期备份重要数据
。建议部署具备文件变更与网络活动监控功能的高防服务器杀毒软件
。 马萨诸塞州Black Duck公司首席安全顾问Satish Swargam指出:"该木马使用高级技术窃取敏感数据,通过GitHub等平台绕过常规安全检测 。其勒索功能会导致企业运营中断
,实时屏幕监控和钱包地址替换功能尤其危险。" 他强调,随着该木马持续添加新功能(常伪装成教育软件传播)
,企业需加强终端防护
、实施主动威胁检测并保持持续监控,才能有效降低感染风险
。建站模板
通过YouTube传播的新型Neptune RAT木马窃取Windows密码