一场诱骗用户的威胁活动,通过与人权和公共通知相关的恶意文档,旨在让俄罗斯支持的威胁组织访问受害者的系统进行网络间谍活动。 一个与俄罗斯有关的高级持续性威胁(APT)组织在一场活动中滥用了...
XZ Utils(CVE-2024-3094)供应链投毒深度分析
0x01 事件概述近日,微软一名软件工程师Andres Freund公开披露,其观察到liblzma库存在一些奇怪的现象,包括在用ssh远程登录异常及内存错误。经过分析,其确认在liblzma上游组件...
XZ压缩库供应链攻击事件深度刨析
XZ压缩库是基于LZMA算法的高效压缩工具,因其卓越的压缩比和速度平衡而广受欢迎,它在Linux发行版和开源社区中尤为流行,为软件分发和数据存储提供了一种可靠的压缩解决方案。2024年3月29日,一位...
APT行动者利用水坑和供应链攻击,瞄准亚洲部分目标
关键词 黑客攻击 据网络安全公司ESET报道,一名被追踪为“逃避熊猫”的中国高级持续威胁(ATP)行为者被观察到在水坑和供应链攻击中针对藏人。 Evasive Panda 也被称为 Bronze Hi...
DoublePulsar 分析
困了想睡觉,先发一版~一、简介 今天发现希谭实验室-ABC123发的方程式工具包GUI工具包,话说回来这份泄露的工具其实里面有很多地方都是非常值得学习,无论是...
windows持久化后门之winlogon
Winlogon介绍Winlogon 是一个 Windows 组件,它处理各种活动,例如登录、注销、身份验证期间加载用户配置文件、关闭、锁定屏幕等。这种行为由注册表管理,注册表定义 Windows 登...
逆向开发Turla组织TinyTurla后门控制端
概述 时间过得真快,转眼间新年就过完了,又要开始打工了......于是,打开电脑一看,电脑上累积的威胁情报已经近千条了,这...根本就看不完啊--.--还是慢慢啃吧...... 在浏览网络中威胁情报信...
菜刀HTTP&TCP后门分析+防范
本文由掌控安全学院 - aj545302905 投稿“菜刀”对于渗透测试者来说耳熟能详,但是大家用的菜刀真的安全吗?你能保证你所使用的工具不会被别人偷偷的塞入后门吗?如果菜刀中被塞入后门 那我们岂不是...
特洛伊木马是什么,它能造成什么损害?
1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试加...
伊朗黑客利用FalseFont向全球国防工业基地发起攻击
近日,微软称伊朗网络间谍组织 APT33 正在利用 FalseFont 后门恶意软件攻击全球国防工业基地。 据观察,伊朗民族国家黑客Peach Sandstorm 曾试图向国防工业基地(DIB)部门的...
【后门】PHP 8.1.0-dev 命令执行漏洞
免责声明:本文所涉及的技术和方法仅供合法合规的目的参考和学习使用。严禁利用本文内容从事任何违法或未经授权的活动。如因个人非法使用所造成的任何不良后果,作者及本公众号概不负责 今天,继续讲一个鲜为人知但...
针对域环境的权限维持
域内环境中常用的维持权限的方式. 金银票据Golden and Silver Ticket. SID HistorySID History 为域内用户迁移到新域时针对用户权限的转移而提供的一种手段. ...
21