近期,一种名为 “SeroXen” 的隐蔽远程访问木马(RAT)因其低检测率和强大的功能而受到黑客的青睐。据 AT&T(美国电信巨头)报告,该恶意软件以 Windows 10 及 11 的合法...
游戏玩家注意!AT&T检测到一种隐蔽的远程访问木马
近期,一种名为“SeroXen”的隐蔽远程访问木马(RAT)因其低检测率和强大的功能而受到黑客的青睐。据AT&T(美国电信巨头)报告,该恶意软件以Windows 10及11的合法远程访问工具的...
威胁情报信息分享|新的远程访问木马“GobRAT”瞄准日本的Linux路由器
新的基于Golang的远程访问木马(RAT)GobRAT正将日本的Linux路由器作为目标。“起初,攻击者瞄准的是对公众开放的WEBUI路由器,可能通过利用漏洞执行脚本,最后感染GobRAT,”日本计...
5种最常用的黑客工具,以及如何防御
近日,英国国家网络安全中心(NCSC)在其与“五眼”情报合作伙伴(澳大利亚、加拿大、新西兰和美国)的联合报告中,公布了最常用和公开可用的黑客工具及技术清单。据了解,五眼(Five Eyes),是指二战...
远程访问木马的那些事
序言远程访问木马它是攻击者用来获得完全管理权限和远程控制目标计算机的恶意软件。远程访问木马通常与看似合法的用户请求的程序一起捆绑下载,或者通过网络钓鱼电子邮件作为电子邮件附件发送到目标。远...
网络蠕虫黑客在最新的网络间谍攻击中使用修改后的RAT
在绰号Webworm下跟踪的威胁参与者正在利用现有的基于 Windows 的远程访问木马的定制变体在雷达下飞行,其中一些据说处于预部署或测试阶段。Broadcom Software 旗下的赛门铁克 T...
古巴勒索软件攻击背后的黑客使用新的RAT恶意软件
与古巴勒索软件相关的威胁参与者与以前未记录的策略、技术和程序 (TTP) 相关联,包括在受感染系统上名为ROMCOM RAT的新远程访问木马。新发现来自 Palo Alto Networks 的 Un...
一澳大利亚黑客被指控自15岁起售卖14500份间谍软件
7月30日,据澳大利亚联邦警察公告,一名24岁的澳大利亚男子因涉嫌制造和销售间谍软件而引发了全球执法行动,并已被澳大利亚联邦警察发起指控。澳大利亚联邦警察于2019年在该男子的家中执行了两项搜查令,调...
网络间谍又添利器:新型远程访问木马Trochilus
研究人员发现了一场新型的网络间谍活动,它依赖于大量远程访问木马(Remote Access Trojan,RAT),包括新型强大的Trochilus(蜂鸟)木马,该木马背后的攻击者主要使用了恶意邮件作...
2