安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot 分发名为 GodLoader 的 GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 1.7 万...
安全公司曝黑客针对开源游戏引擎 Godot 分发 GodLoader 恶意脚本
关键词黑客安全公司 Check Point 发布报告称有黑客利用开源游戏引擎 Godot 分发名为 GodLoader 的 GDScript 恶意脚本,继而在受害者的设备上加载恶意木马,据称目前已有 ...
网络犯罪分子利用流行游戏引擎 Godot 传播跨平台恶意软件
导 读流行的开源游戏引擎 Godot Engine 被滥用为新GodLoader恶意软件活动的一部分,自 2024 年 6 月以来已感染了超过 17,000 个系统。Check Point 在周三发布...
庖丁解牛,一文搞懂安卓类加载器
最近学习一些加固的文章,研究了一些加固的实现,但是对安卓8以下和安卓8版本以上的classloader实现过程有些模糊,网上的文章描述的有些错误,既然如此何不自己直接分析下源码对比下各个系统的不同呢,...
PyYAML反序列化深入刨析
基础知识Yaml简介YAML是一种直观的能够被电脑识别的的数据序列化格式,容易被人类阅读,并且容易和脚本语言交互,YAML类似于XML,但是语法比XML简单得多,对于转化成数组或可以hash的数据时是...
工具分析 | Shiro 注入冰蝎内存马坑点小记
Shiro 注入冰蝎内存马坑点小记声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。帮朋友做的授权项目, 遇到了《注入内存马》失败的...
新型隐秘恶意软件BabbleLoader针对寻找破解财务软件的商务专业人士
导 读网络安全研究人员发现了一种名为 BabbleLoader 的新型隐秘恶意软件加载器,该加载器已被观察到在野外提供WhiteSnake和Meduza等信息窃取木马。Intezer 安全研究员 Ry...
终端对抗防御逃逸-内存免杀
Author: hunter@深蓝攻防实验室本文为ADConf 原创议题关于终端对抗内存免杀的意义Q:在当前BYOVD技术已经成熟且武器化且EDR检测能力也逐渐完善的环境下,为什么还要研究内存检测逃逸...
远程加载shellcode解密执行
Loader与shellcode分离,是目前比较常见的一种木马免杀方式,下面讲一下远程拉取加密shellcode到内存中进行解密执行的3种实现思路。1、直接服务器托管payload使用CS生成一个sh...
劫持加载程序:一种使用合法证书的新恶意活动
法国 HarfangLab 公司的研究人员发现了一种新的恶意活动,该活动使用合法的数字签名证书分发 Hijack Loader。https://harfanglab.io/insidethelab/h...
vulhub CVE-2017-12615 漏洞复现(笔记)
环境搭建:Linux、contos7 (我的虚拟机环境在这里的,靶场在contos7上)我也是查资料看着别人的做进入相应的环境进入到这个目录之后启动环境:docker-compose up -d环境成...
新版C2移交权限与CS待公开
软件将在12月之前半开源,纯属技术分享,如利用非法行为与本人无关C2登录启动之前指定HOST和PORT通过配置文件指定登录后通过攻击生成-攻击载荷目前攻击载荷是WebSocket后续开发TCP以及其他...
41