关键词后门攻击赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通...
苹果设备成黑客攻击目标 Atomic Stealer列首位
作者:十三号胡同根据Sentinal One的安全研究员兼博主Phil Stokes于5月11日发布的文章,今年前五个月针对苹果macOS系统的恶意软件数量有所增加。然而,勒索软件、木马和后门程序仍然...
PC端远程管理工具 Venom RAT + HVNC + Stealer + Grabber v6.0.3
测试时虚拟机运行,该文章仅用于技术交流,请勿将该工具用于非法用途。 演示: 功能介绍: 下载 链接:https://pan.quark.cn/s/10d17ff228e1 原文始发于微...
Hijack Loader更新:新版恶意软件采用进程空壳技术
A newer version of a malware loader called Hijack Loader has been observed incorporating an updated ...
Lua字节码隐蔽性高的RedLine Stealer变种
A new information stealer has been found leveraging Lua bytecode for added stealth and sophisticatio...
恶意软件分析—Eternity Project — Eternity Stealer
Eternity Project 是一个恶意软件工具包,作为恶意软件即服务 (MaaS) 出售,除了核心功能外,它还提供自定义恶意软件功能,威胁参与者通过匿名 Tor 市场和 Telegram 频道作...
信息窃取者攻击目标为 macOS 用户
Jamf Threat Labs 研究人员分析了针对 macOS 用户的信息窃取者恶意软件攻击,这些攻击通过恶意广告和恶意网站进行。研究人员发现其中一种攻击是通过赞助广告针对用户进行的,当用户在 Go...
基于Python的Snake信息窃取器攻击Facebook用户
Facebook messages are being used by threat actors to a Python-based information stealer dubbed Snake...
天问 | PyPI 2023年Q3恶意包回顾(一)
2023年第三季度,天问Python供应链威胁监测模块共捕捉到320个恶意包。其中包含大量类似W4SP Stealer的信息窃取恶意包,它们可以窃取受害者的个人信息,Discord密码,加密货币钱包等...
Discord Stealer样本分析
一基本信息样本名称为RockPaperScissors.exe,MD5:7b6e1adf588ce77419920593970292fb,由C#编写。二Discord Stealer分析Main没有混...
macOS信息窃取程序面面观:KeySteal、Atomic Stealer、CherryPie及更多
自去年年初以来,针对macOS的信息窃取程序不断增加,且目前仍未显示出放缓的迹象。在过去的一年里,研究人员看到了Atomic Stealer、macOS MetaStealer、RealStealer...
恶意 Excel 文件丢弃 Python 信息窃取程序
Fortinet 的 FortiGuard Labs 最近的一项分析揭示了一种复杂的基于 Python 的信息窃取程序,该窃取程序通过恶意 Excel 文档分发。这次攻击体现了网络犯罪分子用来破坏个人...
10