安全工具

几款远控免杀工具使用总结

前言常用后渗透过程中往往要使用msf和cs等工具的木马,而默认生成的木马非常容易被杀毒软件检出,这个时候就需要对木马进行免杀,本文介绍几款免杀工具的使用。虽然经过杀毒软件多年更新,这些工具免杀效果可能...
阅读全文
安全新闻

银行木马利用VMvare进行传播

点击上方“安全优佳” 可以订阅哦!背景介绍银行木马与每个人的日常生活息息相关,可能会对每个人造成直接的经济损失。思科的研究团队Talos近日发现一起针对对南美巴西的银行木马活动。该木马活动的对象主要是...
阅读全文
逆向工程

painLoader 加载器(无疫烦)

开发这款木马加载器(PainLoader)的初衷是我最近这段时间闲的蛋疼。其实主要是最近这段时间自己经历了一些比较难受的事情(Emm,说实话,很难受),为了转移自己的注意力,让自己能稍微缓一缓(但是,...
阅读全文
逆向工程

Xmrig挖矿木马分析

本篇文章由ChaMd5安全团队逆向分析小组投稿前提:某天腾讯云发来一封邮件来提醒,自己的服务器中木马了。根据邮件中的提示,把疑似木马的程序tsm64拷贝下来,上传到vt上,确认是木马。好了,开始分析它...
阅读全文