五眼联盟警告:老旧DNS技术变身网络威胁"隐身衣"4月3日,美国、英国、加拿大、澳大利亚、新西兰五国网络安全机构联合发布紧急警报,揭露一项存在20年的DNS技术——“快速通量”(Fast Flux)正...
Hooka:新一代Shellcode加载器生成工具,多重规避技术助力安全测试
Hooka 介绍 Hooka 能够生成具有多种功能的 shellcode 加载器。它还基于 BokuLoader、Freeze 或 Shhhloader 等其他工具,并尝试实现更多规避功能。为什么在 ...
防御规避技术:Timestomping检测-NTFS取证
本文由石冀编译,转载请注明。取证分析人员通常采用两种方式来验证文件时间戳是否被篡改:• 对比 MFT(Master File Table,主文件表) 中 $STANDARD_INFORMATION 和...
新型远控木马NonEuclid曝光:利用UAC绕过和AMSI规避技术,企业如何应对?
导语:近日,网络安全研究人员揭露了一款名为NonEuclid的新型远程访问木马(RAT),该恶意软件利用多种高级规避技术,允许攻击者远程控制受感染的Windows系统。NonEuclid不仅具备反病毒...
Windows红队防御规避技术-5
ATT& CK防御规避技术 防御规避包括敌人在整个入侵过程中用来避免被检测到的技术。用于防御规避的技术包括卸载/禁用安全软件或混淆/加密数据和脚本。对手还利用和滥用可信进程来隐藏和伪装其...
研究人员发现了利用高级规避技术部署 Remcos RAT 的新型网络钓鱼活动
Fortinet 的 FortiGuard 实验室发现了利用 Remcos RAT(远程管理工具)新变种的复杂网络钓鱼活动。该活动以一封包含恶意 Excel 文档的钓鱼电子邮件开始,该文档利用了 CV...
Hades -结合多种规避技术的Go Shellcode加载器
关于Hades是一个概念验证加载器,它结合了几种规避技术,目的是绕过现代 AV/EDR 常用的防御机制。用法最简单的方法可能是使用 在 Linux 上构建项目make。git clone https:...
威胁警报:Attack Vector 使用容器有条不紊地以云资源为目标
Aqua Research 团队确定了一种新的攻击媒介,这表明攻击技术和能力正在发生变化。在这些攻击中,攻击者利用容器作为入口点来发现并传播到云帐户中使用的其他资源。攻击者部署了一个干净的 Ubunt...
隐藏在标签之间:深入了解垃圾邮件发送者在 HTML 走私中的规避技术
过去几个月,思科 Talos 发现了几起恶意电子邮件活动,这些活动将 JavaScript 代码伪装在 HTML 电子邮件附件中,这种技术通常称为“HTML 走私”。Cisco Talos 注意到,在...
Windows本地权限提升指南
创建本指南的主要目的是帮助人们了解 Windows 环境中的本地权限升级技术。而且,它可以用于攻击和防御目的。ℹ️ 本指南仅关注 Windows 工作站/服务器/计算机上的错误配置漏洞。⚠️本指南中不...
逆向分析实战-揭开 AsyncRAT 的复杂性
介绍 AsyncRAT 是一种复杂的远程访问木马 (RAT),使用 C# 编程语言复杂开发。它的设计以异步操作框架为中心,该框架为网络攻击者提供了对目标系统的广泛远程访问和控制功能。这种高级别的控制支...
结合多种规避技术的 Go shellcode 加载器
项目简介 Hades 是一个概念验证加载器,它结合了几种规避技术,旨在绕过现代AV / EDR常用的防御机制。 项目描述 用法 最简单的方法可能是使用 make. git clone https://...