近日,工信部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Remcos RAT 7.2.1 Pro新型变种活跃传播。该变种首次集成DonutLoader内存加载技术与AutoIt脚本调度,通过钓鱼邮件诱导用户执行Bestellung.CMD批处理文件,利用系统组件绕过检测,在内存中加载恶意载荷,并注入colorcpl.exe进程。攻击可实现截屏、键盘记录、凭证窃取、音视频设备控制等高危行为。其采用多层脚本混淆、Base64+XOR加密及云存储分发,反检测能力显著增强。CSTIS建议立即开展排查、更新防护软件并加强邮件附件管控。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信