日本服务器木马有哪些类型

2025-06-13 01:59:04 来源:群英云

根据搜索结果,日本服务器木马的类型主要包括以下几种:
1. GobRAT:一种基于Golang的远程访问木马(RAT),主要攻击日本的Linux路由器。它通过利用漏洞执行脚本,感染GobRAT,并在路由器上部署加载器脚本,伪装成Apache守护进程以规避检测。GobRAT通过TLS协议与远程服务器通信,接收加密命令执行。
2. Ursnif(又名Gozi):这是一种银行木马,主要通过垃圾邮件传播,专门针对日本、北美、欧洲和澳大利亚的用户。Ursnif能够进行多种恶意活动,包括基于脚本的浏览器操作、网络注入、表单抓取、屏幕截图、会话视频抓取、隐藏的VNC和SOCKS代理攻击等。
3. DslogdRAT:一种新型远控木马,利用Ivanti Connect Secure设备的零日漏洞(CVE-2025-0282)进行传播。DslogdRAT通过Perl编写的CGI网页后门执行远程命令,具有进程分身和C2通信功能,用于持久化驻留和恶意功能。
4. 木马银行家:可以窃取用户的网上银行系统、电子支付系统、信用卡/借记卡账户数据。
5. 木马-DDOS:这种木马可以发动DDOS攻击,影响端点和网站。
6. 后门:恶意攻击者通过后门可直接远程访问被感染的海外服务器,随意控制服务器。
7. 木马赎金:更改海外服务器端点数据,要求支付赎金以解锁数据。
以上信息提供了关于日本服务器木马的类型及其相关信息作为参考,如需了解更多信息,建议咨询相关专业人士。

关于我们
企业简介
最新动态
广州紫云云计算有限公司

7*24小时在线电话:400-100-3886

Copyright © Ziyun Cloud Ltd. All Rights Reserved. 2023 版权所有

广州紫云云计算有限公司 粤ICP备17118469号-1 粤公网安备 44010602006805号 增值电信业务经营许可证编号:B1-20180457