扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机...
关于BlackMoon变种HTTPBot僵尸网络的风险提示
近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&a...
网络侦查神器 V1.30
在网络安全的复杂世界里,各类工具层出不穷,而后渗透工具更是扮演着关键角色,今天,就来好好聊聊这个网络侦查神器 V1.30。 先唠唠我接触这玩意儿的契机。那会儿,偶然在网络安全论坛里看到有...
Windows语音识别转文字
☆ 背景介绍有时会在别人说点啥时用录音笔、手机APP等录制音频,事后导出音频文件,重新播放内容,手工整理文字。记者采访,肯定有这需求。需求量大的群体,肯定有TA们专业解决方案。普通人生活中遇上此需求的...
微软在 Windows 11 中用毫无意义的格式毁掉了记事本
唉。微软真是够了。现在,他们正在为记事本注入格式化功能 ,而这款程序一直以来都因其简洁易用而备受赞誉。从 11.2504.50.0 版本开始,此更新将面向 Canary 和 Dev 频道的 Windo...
IDA 技巧(81) 数据库记事本
在IDA数据库中有多种注释方法:重命名、评论或添加书签。然而,有时需要为整个数据库添加一般性笔记,而不是针对特定位置。 记事本窗口 数据库记事本是一个文本输入框,可以在数据库中存储任意文本,因此您可以...
勒索病毒处置
一、观察勒索病毒登录系统,发现桌面背景提示 初步可以判断,系统已经中了勒索病毒尝试用记事本,打开桌面的文本文档 双击记事本 发现文件被加密,是乱码 确定中了勒索病毒二、查看桌面...
Python常用编程运行软件介绍
在Python编程的广阔领域中,选择合适的开发工具对于提升开发效率和代码质量至关重要。本文将详细介绍三款流行的Python编程运行软件:PyCharm、Visual Studio Code(VSCod...
[译文] 恶意代码分析:1.您记事本中的内容是什么?受感染的文本编辑器notepad++
这是作者新开的一个专栏,主要翻译国外知名安全厂商的技术报告和安全技术,了解它们的前沿技术,学习它们威胁溯源和恶意代码分析的方法,希望对您有所帮助。当然,由于作者英语有限,会借助LLM进行校验和润色,最...
关于ETW的这点,他错了
前言2023年10月份,Maxime Meignan在riskinsight发表了一篇名为A universal EDR bypass built in Windows 10[1] 的文章,其大致内容...
你的记事本里有什么?受感染的文本编辑器以我国用户为目标
f“恶意广告”是吸引受害者访问恶意网站的一种流行方式:在搜索结果顶部放置广告块,增加用户点击链接的可能性。位于搜索结果顶部的网站也往往更受用户信任。一年前,我们的专家讨论了一场通过 Google Ad...
WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件,...