导 读据估计,自 2009 年以来,一个名为Ebury的僵尸网络已危害了 40万台 Linux 服务器,截至 2023 年末仍有超过 10万台服务器受害。斯洛伐克网络安全公司 ESET 对该恶意软件的...
Ebury 僵尸网络自 2009 年起已感染 40 万台 Linux 服务器
关键词信息泄露据ESET 研究人员表示,自 2009 年以来,一个名为 “Ebury “的恶意软件僵尸网络已经感染了近 40 万台 Linux 服务器,截至 2023 年底,仍有约 10 万台服务器受...
快速生成免杀木马
LoaderFly 原版程序:https://github.com/knownsec/shellcodeloader 二开作者:Wangfly https://github.com/wangfly-m...
伊朗APT OilRig网络攻击者一再瞄准以色列的关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
快速生成免杀木马
1►工具开发需求1、原版项目已经不免杀了,需要bypass常见杀软。2、在HW、攻防演练等场景下,需要快速生成免杀木马,并且保证文件md5都不一样。3、节约时间,不用在项目上,投入专门的人员进行代码编...
闲谈免杀三
本文作者:zedxx10,本文为zedxx10大佬投稿文章,感谢师傅的文章!1. 前言本次文章主要讲解和展示cobalt strike在对抗主流国外edr和主流大型杀软的测试效果。本文使用的cobal...
DINODASRAT LINUX VARIANT 目标用户全球
卡巴斯基的研究人员发现了一个名为DinodasRAT的多平台后门的Linux版本,该后门被用于针对中国、台湾、土耳其和乌兹别克斯坦的攻击。DinodasRAT(又称XDealer)是用C++编写的,支...
朝鲜APT Lazarus 定向攻击一家西班牙航空航天公司
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Google Play 上发现多个恶意 Android 应用程序
近期,有安全研究人员在 12 个恶意应用程序中发现了一种名为 VajraSpy 的 Android 远程访问木马 (RAT),其中 6 个应用程序于 2021 年 4 月 1 日至 2023 年 9 ...
ESET在Windows产品中修复了一个高严重性本地权限提升漏洞
ESET已经解决了一个高严重性漏洞,该漏洞被标识为CVE-2024-0353(CVSS评分7.8),存在于其Windows产品中。该漏洞是一个本地权限提升问题,由Zero Day Initiative...
VajraSpy恶意软件利用浪漫诈骗诱饵感染Android设备
The threat actor known as Patchwork likely used romance scam lures to trap victims in Pakistan and I...
与印度有关的APT黑客在新的攻击活动中色诱巴基斯坦受害者
导 读最新研究显示,疑似印度国家资助的黑客利用爱情骗局来引诱巴基斯坦受害者安装恶意应用程序,从而用间谍恶意软件感染他们的设备。该组织名为 Patchwork,创建了至少 12 个恶意 Android ...
11