漏洞概述 漏洞名称: Fake Flash Player installs AtlasRAT 描述: 攻击者通过伪造的Flash Player安装程序,向用户系统植入名为AtlasRAT的远程访问木马(RAT)。该木马利用自签名证书绕过安全检测,实现长期远程控制。 影响范围 受影响系统: Windows系统 攻击方式: 通过伪装成Flash Player的安装程序,诱导用户下载并执行恶意软件。 功能: - 离线键盘记录 - 收集系统信息和已安装的安全产品 - 通过加密通道外泄数据 - 注入DLL到应用程序(如WeChat),监控或操纵消息,隐藏恶意活动 修复方案 预防措施: - 仔细检查即将安装的应用程序,确保其合法性。 - 使用最新的实时反恶意软件解决方案检测和阻止远程访问木马。 - 保持操作系统、浏览器和安全软件更新。 检测工具: Malwarebytes检测到AtlasRAT为Malware.AIT10771908。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 作者: Pieter Arntz 发布日期: July 31, 2026 相关资源: - Malwarebytes Labs - Malwarebytes --- 总结: 该漏洞涉及通过伪造Flash Player安装程序植入AtlasRAT远程访问木马,影响Windows系统。建议用户采取预防措施,使用最新安全软件,并保持系统更新。