窃取程序是一种广泛存在的威胁,它为威胁行为者提供了大量敏感数据的访问权限,然后将这些数据泄露给他们,供他们进一步滥用。基于 PowerShell 的工具 Kematian Stealer 就是这样一种...
人机验证诱骗用户运行危险的PowerShell脚本
我们团队发现了一种网络安全威胁,它利用用户对CAPTCHA验证过程的信任。一个假冒的CAPTCHA网页,antibotx.b-cdn[.]net/captcha-verify.html,诱骗用户运行一...
【技术干货】Shell、Bash、CMD、PowerShell傻傻分不清?一文带你彻底搞懂它们的
大家好,我是v浪。今天我们来聊一个很多安全从业者都会遇到的问题:Shell、Bash、CMD、PowerShell这些到底有什么区别?如何在实际工作中灵活运用它们?让我们一起来深入探讨这个话题。免责声...
RetrievIR:专为事件响应设计的Windows设备安全取证收集工具
关于RetrievIR RetrievIR是一款功能强大的信息安全取证收集工具,该工具本质上是一个轻量级 PowerShell 脚本,旨在帮助事件响应者从本地和远程主机收集可用于取证的有用资料。 该工...
实战 | 对自己学校内网漫游
原文链接:https://forum.butian.net/share/3671一、图书馆管理系统1.1 SQL注入开启xp_cmdshell1.1.1 首先是图书馆管理系统,这个系统是开在公网的。目...
实战分享 | 记一次对挖矿木马的样本分析
前一段时间做了个应急响应,病毒样本是用Python写的,正好来分析学习下。0x01 云沙箱检测首先丢进微步查看可以看到病毒释放m2.sp1文件,并且执行cmd和powershell程序。0x02 样本...
Sidewinder APT - 针对巴基斯坦的网络钓鱼
介绍7月30日,[StrikeReady 实验室] 报告发现恶意**LNK**文件。此文件旨在从 URL 下载 PowerShell 脚本management.xuzeest[.]buzz/DSC30...
如何利用 PowerShell 配置文件进行横向移动
概述PowerShell 配置文件是启动 PowerShell 会话时自动运行的脚本。这些配置文件允许您自定义 PowerShell 环境、设置首选项以及每次启动 PowerShell 时执行特定命令...
[译文] 恶意代码分析:5.解析Blackjack Group的Fuxnet恶意软件(工控攻击解析)
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
Cronus,一种伪装成PayPal文档进行传播的新型勒索病毒
Cronus勒索病毒近期监控到了大量伪装成PayPal文档进行传播的恶意活动,这是一种自称为Cronus Ransomware的新型无文件勒索病毒变体。这种复杂的恶意软件在全球范围内以个人为目标,完全...
打造绕过Defender的Windows reverse_tcp Shell【部分】
Villain 关于Villain Villain 是一个高级 Stage 0/1 C2 框架,可以处理多个基于 TCP 套接字和 HoaxShell 的反弹 Shell,通过附加功能(命令、实用程序...
收到不明邮件需警惕,安全公司警告黑客架设假 OneDrive 网站钓鱼
关键词IT之家 8 月 4 日消息,安全公司 Trellix 发布报告指出近来有黑客架设山寨 OneDrive 网站,以“连不上服务”为幌子诱导用户运行 PowerShell 钓鱼命令,从而让受害者“...
70