Tags
木马
远程代码执行
后门
钓鱼攻击
Shell
Worm
发布时间
Oct 23, 2025
摘要
自XWorm后门原开发者XCoder去年放弃该项目后其新版本已通过钓鱼攻击传播最新变体XWorm 6.06.4及6.5已被多个威胁者采用且支持插件功能这些插件可实现各类恶意操作包括从浏览器与应用中窃取数据通过远程桌面与Shell权限控制主机对文件进行加解密等 XCoder开发的最后一个已知版本为XWorm 5.6该版本存在远程代码执行漏洞而近期的新版本已修复此问题 一XWorm核心特性模块化架构成优势传播覆盖多国家 XWorm是2022年首次被发现的远程访问木马凭借模块化设计与丰富功能成为网络犯罪分子常用的高效恶意软件 其典型恶意用途包括 收集敏感数据如密码加密货币钱包信息财务数据 记录键
来源
嘶吼


