近期,网络威胁行为者正利用一种新的恶意软件传播手段,利用ZIP文件的结构灵活性,通过拼接技术(concatenation)将恶意代码嵌入ZIP文件中,以规避安全检测。这种策略依赖于不同ZIP文件读取器...
黑客利用ZIP文件拼接逃避检测
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士黑客正在通过ZIP文件拼接技术攻击Windows 机器,以压缩文档的形式交付恶意payload,躲避安全解决方案的检测。这种技术利用的是 ZIP 解析...
网络犯罪分子使用 Excel 漏洞来传播无文件 Remcos RAT 恶意软件
网络安全研究人员发现了一种新的网络钓鱼活动,该活动传播了一种名为Remcos RAT 的已知商业恶意软件的新无文件变体。Remcos RAT“为购买提供广泛的高级功能,以远程控制属于买家的计算机,”F...
研究人员发现了利用高级规避技术部署 Remcos RAT 的新型网络钓鱼活动
Fortinet 的 FortiGuard 实验室发现了利用 Remcos RAT(远程管理工具)新变种的复杂网络钓鱼活动。该活动以一封包含恶意 Excel 文档的钓鱼电子邮件开始,该文档利用了 CV...
[译] 威胁分析报告:13.Trellix对Iran网络空间能力评估
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
劫持加载程序:一种使用合法证书的新恶意活动
法国 HarfangLab 公司的研究人员发现了一种新的恶意活动,该活动使用合法的数字签名证书分发 Hijack Loader。https://harfanglab.io/insidethelab/h...
C2 追踪器:监控指挥与控制的重要性
12 款暗网监控工具20 款免费网络安全工具移动取证软件:为什么 Belkasoft X 应该是您的首选工具网络安全已成为不断演变的威胁形势中的关键领域。网络攻击者经常使用命令和控制 (C2) 基础设...
SpyAgent 恶意软件通过窃取屏幕截图来攻击加密钱包
一种名为SpyAgent 的新型 Android 恶意软件正在四处传播,并窃取屏幕截图。该恶意软件使用光学字符识别 (OCR) 技术,追踪通常存储在用户设备屏幕截图中的加密货币恢复短语。以下是躲避子弹...
Winos4.0 工具包的使用日益增多,给 Windows 用户带来新的威胁
导 读安全专家警告称,高级黑客工具包 Winos4.0 已在全球传播。趋势科技最初报告称,这款新工具包与知名工具包 Cobalt Strike 和 Sliver 一样,与最近发生的一系列网络攻击有关,...
黑客利用 Excel 文件在 Windows 上传播 Remcos RAT 变种
导 读本文介绍了 Remcos RAT 的内部工作原理,这是一种危险的恶意软件,它使用高级技术感染 Windows 系统、窃取数据并获得远程控制。详细了解其攻击方法、规避策略以及对用户的潜在影响。Fo...
一个高级JS反混淆解密项目
JStillery介绍JStillery是一个通过分析评估JS可读性并进行反混淆的工具,可用来针对混淆了恶意软件的JS代码进行解密处理,以得到真实可读的代码片段。一般性的JS混淆对于JStillery...
绕过 Windows Defender (10 种方法)
介绍在本文中,我将解释 10 种方法/技术,以绕过具有最新 Windows Defender 信息的完全更新的 Windows 系统,以执行不受限制的代码(即权限/ACL 除外)。用于测试的设置如下:...
355