恶意文件名称:AsyncRAT威胁类型:远控木马简单描述:AsyncRAT是一款由C#编写的远控工具,拥有反虚拟化、文件/进程管理、持久化、信息窃取、横向移动等威胁性极高的功能,达到任意操控目标主机的...
【恶意文件】钓鱼邮件通过恶意压缩文件传播远控木马
恶意文件家族:SawRAT威胁类型:远控木马简单描述:远控木马SawRAT由Java编写,拥有屏幕截图、文件上传、任意命令执行等功能,攻击者可对受控目标主机执行任意远控操作,可轻松获取目标敏感信息。恶...
安全工具|初识 Cobalt Strike神器(远控木马)
0x01 前言 从小,就有一个hacker梦,幻想着像大佬们一样,钓鱼,肉鸡,内渗,刷洞等,梦想很美好,现实很骨干,只能一步一步的学习,在第一次听说CS的时候,我还以为是那个枪战游戏,实属...
新一波银狐木马攻势来袭,功能更新目标不变
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-458报告来源:360高级威胁研究分析中心报告作者:360高级威胁研究分析中心更新日期:2023-10-131 概况说明最近一段...
新一波银狐木马攻势来袭,功能更新目标不变
更多全球网络安全资讯尽在邑安全概况说明最近一段时间,360安全大脑已多次发布了关于“银狐”钓鱼木马的预警。而在近日,我们又监测到一批新的钓鱼木马攻击,其攻击团伙与作案手法与之前“银狐”木马有大量相似之...
虚假 CVE-2023-40477 PoC 传播远控木马
更多全球网络安全资讯尽在邑安全2023 年 8 月 17 日,业界披露了 WinRAR 的远程代码执行漏洞,编号为 CVE-2023-40477。该漏洞细节发布四天后,一个名为 halersplonk...
360日均阻断逾千次,RustDog钓鱼木马愈演愈烈
关键词钓鱼木马RustDog钓鱼木马横行在刚刚过去的2023年上半年中,针对财务人员的RustDog钓鱼木马始终活动频繁。而就在近期,360安全大脑再次监测到该钓鱼木马活跃度进一步提升——据360终端...
RustDog钓鱼木马再升温,360日均阻断数千次
RustDog钓鱼木马横行在刚刚过去的2023年上半年中,针对财务人员的RustDog钓鱼木马始终活动频繁。近期,360数字安全大脑再次监测到该钓鱼木马活跃度进一步提升——据360终端安全产品的大数据...
HW前期之远控木马免杀技术分析
1母体部分每年的活动又要开始了呀,无意在网上冲浪的时候发现了这个马,估计是攻击队留下的痕迹,前期做准备的,感觉这样很有趣,在攻防中不断成长呢!之后(https://bbs.pediy.com/thre...
ihateniggers:针对 Python 开发者的 Windows 远控木马分析
01背景墨菲安全实验室在持续监测开源软件仓库中的投毒行为,5 月 9 日起发现 4 个包含 "ihateniggers" 远程控制木马的 Python 包被 [email protected] 邮箱关联...
近期钓鱼团伙相关样本预警——第三弹
事件描述 近期奇安信病毒响应中心在日常运营工作中,发现针对“发票”类关键字的钓鱼事件开始增多。该团伙把装有钓鱼文件的压缩包存放在HFS服务器或疑似共享网盘上,通过邮件、IM等方式,诱导受害者下载执行这...
基于gRPC的远控木马 gotoexec
0x02 工具介绍通过Go语言实现的一款基于gRPC的远控木马。0x02 使用方法程序分为三个部分:植入程序、服务端、客户端。分别对应目录:implant、server、client。每个部分都需要进...
4