攻击者越来越多地通过一种相当不寻常的方法分发恶意软件:将虚假 CAPTCHA 作为初始感染媒介。来自各家公司的研究人员在 8 月和 9 月报告了这项活动。攻击者主要针对游戏玩家,最初通过托管破解游戏的...
natpass!新一代主机管理工具
工具简介 新一代主机管理工具,支持shell管理,支持远程桌面管理。功能与特性 支持私有化部署 较小的内存占用(约20M左右) 支持tls安全连接 支持多路异步IO 支持虚拟链路层 支持链路和终端会话...
Windows 11 24H2剪贴板历史记录无法正常使用 但有方法可以临时解决
关键词Windows系统本月初微软发布 Windows 11 24H2 RTM 版,不过该版本目前已经被发现存在多个问题,按理说这些问题应该在测试期间就被发现并解决才对。已知问题包括西部数据 SN58...
人机验证诱骗用户运行危险的PowerShell脚本
我们团队发现了一种网络安全威胁,它利用用户对CAPTCHA验证过程的信任。一个假冒的CAPTCHA网页,antibotx.b-cdn[.]net/captcha-verify.html,诱骗用户运行一...
恶意 RDP - 重新访问初始访问方法
寻找初始访问权 由于默认禁用来自互联网的VBA 宏,微软可能会向威胁参与者和红队投出一个难题,这将不可避免地使初始访问变得更加困难。在过去的一年里,我花了一些时间研究使用远程桌面协议作为...
虚假的 Google Chrome 错误诱骗用户运行恶意 PowerShell 脚本
一项新的恶意软件分发活动正使用虚假的 Google Chrome、Word 和 OneDrive 错误诱骗用户运行安装恶意软件的恶意 PowerShell“修复程序”。 据观察,这项新活动被多个恶意分...
红队 Windows 进攻备忘录
红队(Red Team)扮演着至关重要的角色。他们通过模拟真实的攻击者行为,对组织的安全防护体系进行深度测试和评估,旨在发现和修复潜在的安全漏洞和薄弱环节。在这一过程中,红队需要掌握一系列技术和工具,...
黑客部署新策略:应用修复程序获取恶意软件
ClearFake 攻击链示例什么是恶意软件?恶意软件分析和逆向工程教程下载量 550 万次的恶意软件手机应用程序DarkGate:适应破坏安全系统的恶意软件用于传播恶意软件并与 C2 通信的表情符号...
网络限制场景下使用截图、键盘记录、剪贴板信息收集:GoThief
文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。 🌟简...
PasteNow:Mac 上智能的剪贴板管理工具
剪贴板内容太多太复杂,查找起来很不方便,你需要一款剪贴板管理工具。 PasteNow 就是 Mac 中值得选择的剪贴板管理工具,它可以帮助你将剪贴板内容分类,轻松复用剪贴板历史数据。 软件也拥有 iO...
隐藏窗口监听剪贴板(代码纯享)
看到某个小软件在用这种方法监听剪贴板,不是什么新鲜玩意儿,尝试复现一下#include <Windows.h>#include <iostream>HWND clipboard...
RDP 神器 - EVILRDP
特征 从命令行以自动方式控制鼠标和键盘 从命令行以自动方式控制剪贴板 从客户端生成 SOCKS 代理,通过 RDP 将网络通信传输到目标 在目标上执行任意SHELL和PowerShell命令,无需上传...
6