欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页agenttesla
程序逆向

商业窃密木马AgentTesla样本分析

前言AgentTesla是一种专门用来窃密的软件,本次样本是基于.NET编写。样本通常使用混淆器,通过数据加密、代码加密、控制流混淆等多种混淆方式藏匿自身病毒特征,对抗安全软件查杀。除此之外,混淆器还...
admin 11月01日13 views评论样本分析 窃密木马
阅读全文
安全新闻

对AgentTesla恶意软件多阶段加载器的一次手动分析

文章来源:奇安信攻防社区链接:https://forum.butian.net/share/3696前言(概述) Agent Tesla 是一款自2014年就存在的密码窃取间谍软件,它通过记录按键和用...
admin 10月08日26 views评论shellcode 恶意软件
阅读全文
安全文章

半自动化批量剖析AgentTesla最新变体的方法探究最终获取大量SMTP、FTP账号信息

文章首发地址: https://xz.aliyun.com/t/14979 文章首发作者: T0daySeeker 概述 在上一篇《AgentTesla最新变体剖析-通过Web Panel方式窃取终端...
admin 07月03日16 views评论output smtp
阅读全文
安全新闻

AgentTesla最新变体剖析-通过Web Panel方式窃取终端隐私数据

文章首发地址:https://xz.aliyun.com/t/14926文章首发作者:T0daySeeker概述近期,笔者在浏览威胁情报时,无意间发现了一款比较有意思的木马,此木马运行后会释放多个载荷...
admin 06月30日44 views评论panel simple
阅读全文
安全新闻

AgentTesla分析报告

火绒剑监控执行监控创建schtasks.exe文件参数: "C:WindowsSystem32schtasks.exe" /Create /TN "UpdatesvsqbOQbkJjh" /XML "...
admin 04月23日13 views评论property 分析报告
阅读全文
安全新闻

黑客利用新型Dropper在Windows上传播恶意软件

更多全球网络安全资讯尽在邑安全近日,Fortinet旗下FortiGuard实验室的威胁研究小组发现了一种新型安卓恶意软件投放器,负责传递最终有效载荷。由于它们通常包含一个波兰语字符串“Kolko_i...
admin 02月19日35 views评论可执行文件 恶意软件
阅读全文
安全新闻

AgentTesla间谍软件分析

点击蓝字关注我们一、基本信息        AgentTesla是一款源自土耳其的间谍软件,自2014年被发现以来一直保持活跃状态,主要通过钓鱼邮件进行传播。通常它被用于获取恶意软件及服务的初始访问权...
admin 01月31日18 views评论恶意软件 钓鱼邮件
阅读全文
安全新闻

AgentTesla 全球受害者情况分析

AgentTesla 是一个非常活跃的窃密类恶意软件,主要通过电子邮件附件进行传播分发。攻击者正在尝试使用 Telegram 回传数据,但主要还是靠邮件服务器。恶意软件即服务AgentTesla 是使...
admin 01月18日35 views评论ascii 恶意软件
阅读全文
安全新闻

2023年10月份恶意软件之十恶不赦排行榜

最新的 2023 年 10 月全球威胁指数显示,以中东政府机构和组织为目标的远程访问木马 (RAT) NJRat 从第六位上升了四位,升至第二位。与此同时,研究人员报告了一项涉及高级 RAT Agen...
admin 11月25日24 views评论恶意软件 网络安全等级保护
阅读全文
安全新闻

2022年度窃密木马攻击态势研究

主动安全 业务驱动《2022年度窃密木马攻击态势报告》新华三主动安全系列报告自全球进入数字化转型阶段以来,数字驱动经济增长,机遇与风险并存,数字化转型带来的以数据为核心的威胁态势不断升级。窃密木马以其...
admin 03月15日119 views评论窃密 窃密木马
阅读全文
安全新闻

PureCrypter 恶意软件通过勒索软件、信息窃取程序攻击政府组织

一个威胁行为者一直在使用 PureCrypter 恶意软件下载器瞄准政府实体,该恶意软件下载器已被视为提供多种信息窃取程序和勒索软件毒株。Menlo Security 的研究人员发现,威胁行为者使用 ...
admin 02月27日101 views评论勒索软件 恶意软件
阅读全文
安全新闻

利用GuLoader加载器投递AgentTesla的钓鱼活动分析

点击上方"蓝字"关注我们吧!01概述近几年,AgentTesla窃密木马持续活跃,安天CERT多次监测到针对国内政企机构、高等院校投递该窃密木马的攻击活动。自今年2月以来,安天CERT监测到利用GuL...
admin 02月24日58 views评论powershell 钓鱼邮件
阅读全文

文章导航

1 2

最新文章

  • Clash Verge rev提权与命令执行分析 05/09 24 views
  • 记一次小米-root+简易app抓包(新手) 05/09 9 views
  • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 6 views
  • Windows下完整NMAP源码编译指南 05/09 12 views
  • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 7 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章142996
  • 分类48
  • 标签153504
  • 留言706
  • 链接0
  • 浏览21674574
  • 今日26
  • 本周430
  • 运行6493 天
  • 更新2025-5-9

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章142996 留言 706 访客21674574

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章142996
  • 分类48
  • 标签153504
  • 留言706
  • 链接0
  • 浏览21674574
  • 今日26
  • 本周430
  • 运行3330 天
  • 更新2025-5-9
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录