各位老铁,2025年第一季度已经过去,网络安全界那是相当的热闹,各种妖魔鬼怪层出不穷。今天,咱们就来盘点一下Q1季度最活跃的五大恶意软件,看看它们都有哪些骚操作!一、NetSupport RAT:听说...
Konni 的最新 AsyncRAT 攻击:利用 LNK 文件的感染技术
总结利用 VirusTotal 的搜索功能,我们获取并分析了经常被攻击者用作早期恶意软件的 LNK 文件,并确认其中一些文件与朝鲜支持的黑客组织 Konni 有关。攻击者利用 Dropbox 和 Go...
MirrorFace 在新的攻击活动中部署 ANEL 和 AsyncRAT
导 读MirrorFace 高级威胁组织发起的恶意软件活动针对欧洲敏感目标,并使用名为 ANEL 的后门。此次攻击由 ESET 于 2024 年 8 月下旬检测到,攻击针对的是一家欧洲敏感机构,其诱饵...
浏览器插件也骗人?新型扩展技术竟能100%伪装合法插件!
1. 新型浏览器扩展技术,恶意代码可假冒任何安装插件网络安全研究人员发现一种新型技术,恶意的网络浏览器扩展可以通过创建与目标插件像素级一致的图标、HTML弹窗、工作流程,甚至短暂禁用合法插件,从而误导...
2025年第一季度五大活跃恶意软件攻击趋势
2025年第一季度,网络安全战场硝烟四起,网络犯罪分子继续发起新的攻击并优化其攻击手段。本文对五大值得关注的恶意软件进行了概述和简要分析。NetSupport RAT:利用ClickFix技术传播20...
AsyncRAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 AsyncRAT 是一种远程访问工具 (RAT),旨在通过安全加密连接远程监控和控制其他计算机,它是一种开源远程管理工具,但它也可能被恶意使用,因...
2025年需要防范的五大恶意软件
2024年发生了多起引人注目的网络攻击,像戴尔和TicketMaster这样的大公司也都成为了数据泄露和其他基础设施攻击的受害者。到2025年,这样的趋势还将持续下去。正所谓知己知彼百战百胜,为了能应...
针对黑产团伙使用AsyncRAT和XWorm远控木马最新攻击样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14473先知社区 作者:熊猫正正近日发现一批新的钓鱼攻击活动,黑产团伙直接使用As...
关于防范AsyncRAT恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,黑客组织正在利用AsyncRAT恶意软件实施网络攻击,可能会导致数据泄露、隐私侵犯和财产损失等后果。 Async...
在野发现AI生成的恶意软件
HP最近拦截了一封电子邮件,其中包含由人工智能(AI)生成的投放器传递的标准恶意软件。在投放器中使用生成式AI的方式,这标志完全由人工智能创造的恶意软件有了明显的进化。2024年6月,惠普公司发现了一...
警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...
近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。在调查恶意电子邮件时,HP 研究人员发现了一种由生成式人工智能服务生成并用于传递 Asy...
人工智能生成的恶意软件在野外被发现
导 读HP 截获了一起电子邮件攻击活动,其中包含由 AI 生成的植入程序传递的标准恶意软件负载。在植入程序上使用 gen-AI 几乎肯定是迈向真正新的 AI 生成恶意软件负载的进化步骤。2024 年 ...