当前位置: 首页 > news >正文

具备远程控制能力的GravityRAT木马攻击Windows、Android和macOS系统

GravityRAT是一种自2016年起就针对政府机构和军事组织的远程访问木马。该恶意软件最初仅针对Windows系统,现已演变为可攻击Windows、Android和macOS系统的跨平台工具。它通过伪造应用程序和精心设计的电子邮件传播,普通用户很难察觉其威胁。

恶意软件运作机制

该木马通过伪装成合法软件(如即时通讯应用或文件共享工具)进行传播。当用户下载并打开这些伪造应用时,GravityRAT会秘密安装到设备上,随后开始收集敏感信息,包括文档、照片、消息和WhatsApp备份数据,并将窃取的信息通过远程服务器发送给黑客控制者。

Any.Run分析人员发现,GravityRAT采用巧妙手段规避安全工具检测。它会通过测量计算机CPU温度来判断是否运行在安全测试环境中。由于多数安全测试系统无法报告温度读数,该木马可借此识别分析环境并停止运行以隐藏真实行为。

主要攻击目标

该威胁主要针对印度政府工作人员、军事人员和国防承包商,同时也攻击教育机构和企业。2016至2018年间,印度国防和警察部门报告了约100例感染案例。2022至2024年的最新攻击表明,黑客仍在活跃并持续改进攻击手段。

高级规避技术

GravityRAT以规避安全系统的能力著称。该恶意软件会执行七项检查来判断是否运行在真实计算机或虚拟测试环境中,包括检查计算机BIOS版本、搜索虚拟化软件证据、统计CPU核心数量以及验证与虚拟系统关联的MAC地址。

最有效的检测方法是使用Windows管理规范检查温度。该木马会查询MSAcpi_ThermalZoneTemperature条目获取CPU温度读数。主流虚拟化平台如Hyper-V、VMware Fusion、VirtualBox、KVM和Xen不支持此功能,会返回错误信息。当GravityRAT检测到这些错误时,就会判定处于测试环境并终止运行,这使得安全研究人员难以使用标准工具分析其恶意代码。

持久化控制与数据窃取

确认运行在真实系统后,该木马会创建计划任务实现开机自启动,从而长期控制受感染设备。在Android设备上,GravityRAT伪装成名为"Speak Freely"、"BingeChat"或"Chatico"等声称提供安全通讯的应用。这些伪造应用会收集手机数据,包括SIM卡详情、短信、通话记录以及.jpg、.pdf和.txt等扩展名的文件。

窃取的信息会被打包成ZIP文件,通过加密HTTPS连接传输到命令控制服务器。黑客使用名为GravityAdmin的工具集中管理所有受感染设备,通过代号为FOXTROT、CLOUDINFINITY和CHATICO的多个攻击活动实施控制。这种有组织的方式表明GravityRAT由具备明确目标和资源的技术团队运作。

http://www.jsqmd.com/news/209909/

相关文章:

  • 企业级Office XML数据处理实战案例
  • 国际产品本地化提速:Hunyuan-MT-7B处理用户反馈翻译
  • MCP实验操作指南:3大常见错误与正确执行路径详解
  • 零基础学CMD:用AI助手写出第一个批处理脚本
  • 新工具可移除Windows 11中的Copilot、Recall及其他AI组件,反抗微软数据收集
  • PyTorch完全入门指南:从安装到第一个程序
  • 为什么顶尖企业都在抢有MCP认证的云原生开发者?(行业趋势深度解读)
  • 为什么需要 Auto Scaling详细介绍
  • JSON零基础入门:从菜鸟到熟练只需30分钟
  • 【MCP Azure虚拟机部署终极指南】:掌握高效部署的5大核心步骤与避坑策略
  • 快速验证:用GERBER文件检查PCB设计可行性
  • ChromeDriver下载地址汇总失效?用AI模型爬取最新链接
  • 大模型微调实战:基于 LLaMA2 微调行业模型,本地部署 + 性能优化全流程
  • Vue3新手必看:5分钟上手vue3-print-nb打印功能
  • Amazon Elastic Load Balancing详细介绍
  • 万物识别模型主动学习:让标注效率提升10倍
  • 中国DevOps平台选型全景:技术适配与安全合规的双重考验
  • 为什么顶尖IT专家都在用PowerShell?,揭开MCP脚本编写的5大秘密
  • 最新流出6款AI论文工具:附真实参考文献,查重低原创高再不看晚了!
  • ELB(Elastic Load Balancing)的三大核心组件,以及它们之间的关系
  • Qwen3Guard-Gen-8B可集成至DevOps流水线实现自动化安全测试
  • Qwen3Guard-Gen-8B模型可用于检测恶意代码生成尝试
  • DIFY MCP在金融风控中的落地实践
  • 最新流出!8款AI论文工具实测:20分钟生成5万字文献综述,真实文献全文引用
  • 科沃斯窗宝W3参数测评
  • Qwen3Guard-Gen-8B支持与Elasticsearch结合实现全文检索过滤
  • 24小时开发一个轻量级杀毒软件原型:技术方案分享
  • 多目标优化算法公共自行车调度应用【附代码】
  • Qwen3Guard-Gen-8B模型可通过VSCode插件进行调试
  • 揭秘MCP在MLOps中的核心作用:如何提升模型交付效率300%