研究人员警告说,恶意软件GootLoader仍然活跃,威胁行为者仍然在他们的活动中使用它。网络原因研究人员警告说,威胁行为者继续在他们的活动中使用GootLoader恶意软件。该恶意软件已经进化出了几...
远控工具Brute Ratel C4 1.4.5 模块介绍
简介 官网版本:V2.0 使用版本:V1.4.5 官方链接:https://0xdarkvortex.dev/ 完成某些模块的使用需要上线回话 我已经提前完...
代码执行高级方式APC注入 回调函数 映射注入 函数踩踏
本文目录 APC注⼊ 另⼀种⽆需创建新线程即可运⾏有效负载的⽅法。此技术称为 APC 注⼊。 什么是 APC? 异步过程程调⽤ 是⼀种 Windows 操作系统机制,它使程序能够异步执⾏任务,同时继续...
通过 Web 缓存投毒和 WAF 绕过进行跨站点脚本攻击
几个月前,我在一个私人漏洞赏金计划中发现了跨站点脚本漏洞,我想写一下。利用此漏洞需要绕过Cloudflare WAF以及在应用程序级别实施的额外字符限制。此外,最重要的部分是以某种方式利用 Cloud...
Sticky Werewolf 正在瞄准俄罗斯与白俄罗斯航空业
近期,一个名为 Sticky Werewolf 的威胁组织正瞄准俄罗斯和白俄罗斯的实体。2023 年 4 月,Sticky Werewolf 首次出现,最初以俄罗斯和白俄罗斯的公共组织为目标,现在已扩...
瞄准国防部!黑客利用 MS Excel 宏在乌克兰发起多阶段恶意软件攻击
Fortinet FortiGuard 实验室近期观察到一次新的复杂网络攻击,其目标是位于乌克兰的端点,目的是部署 Cobalt Strike 并夺取对受感染主机的控制权。Fortinet Forti...
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
关键词黑客攻击近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoile...
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoileur,截至发稿...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
关键词网络攻击Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes 5 月 21 日...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
IT之家 5 月 28 日消息,Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes...
恶意软件活动试图滥用防御程序二进制文件
近日,Sophos研究人员发现了一起勒索软件活动,它通过修改合法的Sophos可执行文件和DLL的原始内容,覆盖入口点代码,并将解密的有效载荷作为资源插入——换句话说,冒充合法文件试图潜入系统。初步检...
网络钓鱼攻击+人工智能技术又引争议
日前,Egress 公司公布,2023 年二维码网络钓鱼(QR)攻击数量急剧增加。2021 年和 2022 年,网络钓鱼电子邮件中的二维码有效载荷相对较少,分别占攻击总数的 0.8% 和...
14