Redline 和 Meta 都是信息窃取者。作为一种恶意软件,可以从受感染设备上的浏览器窃取存储的信息,包括凭据、身份验证 cookie、浏览历史记录、敏感文档、SSH 密钥和加密货币钱包。这些数据...
2024新的持久性技术:使用 Explorer.exe 进行 TypeLib 劫持
本文阅读大约需要3分钟;在叙述这个情报之前,我先简介一下我理解的“持久性”。持久性技术是红队较为高阶的技能,它追求的是“隐”和“藏”的完美结合,将恶意活动隐藏于无形之中。“隐”:持久性技术需要隐藏恶意...
针对 MS-SQL 服务器滥用 GotoHTTP 的攻击案例
AhnLab 安全情报中心(ASEC)一直在监控管理不当的 MS-SQL 服务器,最近发现了一起滥用 GotoHTTP 的攻击案例。1. 转到HTTP远程控制工具用于远程控制系统,提供远程桌面和文件传...
安卓拦截银行语音通话的木马程序变得更加隐蔽
“假呼叫”(FakeCall)恶意软件能将拨打给银行的电话转接到攻击者控制的号码上。研究人员发现了一种复杂的安卓金融诈骗木马的新版本,其显著特点是能够拦截受害者拨打给银行客服人员的电话。“假呼叫” 于...
恶意软件可以将银行电话重新路由到恶意号码,现已支持中文
研究人员发现了一种复杂的安卓金融诈骗木马的新变种,其最引人注目的特点是能够拦截受害者拨打给银行客服的电话。FakeCall 最初于 2022 年引起公众关注,当时卡巴斯基安全公司的研究人员报告(htt...
新型安卓恶意软件FakeCall将银行来电转接到诈骗分子
Zimperium的研究人员发现了一个新的安卓FakeCall恶意软件版本,它劫持受害者的拨出电话,并将它们重定向到攻击者的电话号码。该恶意软件允许操作者窃取银行用户的敏感信息和银行账户资金。Fake...
Rust 中的阴影:制作高级 Windows 恶意软件
概括所提供的上下文讨论了在恶意软件开发中使用 Rust 而不是 C 和 C++ 的优势,强调了 Rust 的内存安全性、并发性、低级控制、跨平台功能、高级库、避免检测、易于开发以及针对 Windows...
新型FakeCall变种劫持 Android 外拨电话进行网络钓鱼
Zimperium 的 zLabs 团队发现了 FakeCall 恶意软件的新变种,该变种能够通过语音网络钓鱼 (vishing) 完全控制 Android 设备,旨在诱骗用户泄露财务信息。FakeC...
黑客组织TeamTNT的加特林枪攻击手法及5套开源工具集
part1点击上方蓝字关注我们往期推荐一种利用开源远程设备管理软件持久化控制的APT技术一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析利用过期域名实现劫持海量邮件服务器和TLS/...
银狐黑产组织最新加载器详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/16024先知社区 作者:熊猫正正银狐黑产组织一直在更新自己的攻击样本,基本上每隔一...
新版 LightSpy 间谍软件针对 iPhone,增强了丰富的监控能力
导 读网络安全研究人员发现了一种名为 LightSpy 的 Apple iOS 间谍软件的改进版本,它不仅扩展了其功能,还结合了破坏性功能,以防止受感染的设备启动。“虽然 iOS 植入交付方法与 ma...
能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播
关键词恶意软件据Hackread消息,Zimperium's zLabs 的网络安全研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。FakeCa...
354