据BleepingComputer消息,一款最初被设计为红队演练之用的工具MacroPack近来正被攻击者滥用并部署恶意负载 Havoc、Brute Ratel 和 PhatomCore ,所发现的恶...
红队工具MacroPack在攻击中被滥用来部署 Brute Ratel
导 读MacroPack 框架最初是为红队演习而设计的,但被高级威胁黑客组织滥用来部署恶意负载,包括 Havoc、Brute Ratel 和 PhatomCore。思科 Talos的安全研究人员分析了...
2024观安杯网络安全管理运维赛初赛部分writeup
Web-emm: 打开网站注册账号后,登录到管理后台。 网站为EMLOG PRO,百度该类网站在安装插件处存在文件上传漏洞。 上传ZIP文件,注意ZIP文件包含文件夹,文件夹名和webshell的名字...
通过 EXCEL.APPLICATION 和 DCOM 进行横向移动
本文仅用于技术研究学习,请遵守相关法律,禁止使用本文所提及的相关技术开展非法攻击行为,由于传播、利用本文所提供的信息而造成任何不良后果及损失,与本账号及作者无关。关于无问社区无问社区致力于打造一个面向...
威胁爆发:Excel 文件在乌克兰部署 Cobalt Strike 攻击
FortiGuard Labs 最近发现了一次复杂的网络攻击,攻击涉及嵌入了 VBA 宏的 Excel 文件,该宏旨在部署 DLL 文件。攻击者使用多阶段恶意软件策略来传递臭名昭著的“Cobalt S...
wePWNise:一款功能强大的红队Office宏VBA代码生成工具
关于wePWNisewePWNise是一款功能强大的Office宏VBA代码生成工具,该工具基于纯Python开发,可以帮助广大研究人员生成用于Office宏或模版的VBA代码,并以此来...
如何在Excel中隐藏代码
在进行网络安全相关的工作时,经常需要分析或者写一些奇奇怪怪的代码。往往这些代码看似没什么用途,七绕八绕,毫无简洁可言,但是在网络安全方面,却有其特殊的用途。最近的勒索软件很多都借助了office文档来...
TransparentTribe针对印度政府部门的鱼叉式钓鱼邮件攻击
概述2024年02月02日,绿盟科技伏影实验室依托全球威胁狩猎系统发现APT组织TransparentTribe针对印度政府部门的鱼叉式钓鱼邮件攻击。本次事件发生时间临近印度今年4-5月举行的总统换届...
恶意勒索Word文档模版注入分析
前言此次是简单的分析过程,主要用于困难环境下使用手动进行分析,在根据实际情况对相关的文档进行恶意分析!那么在智能沙箱的情况下,几乎这些手动的行为都被忽略了,所以会一些手动技巧也是巩固自身的知识,不依赖...
ATT&CK -
Office 应用程序启动 Microsoft Office 是企业网络中基于 Windows 操作系统的相当常见的应用程序套件。 在基于 Office 的应用程序启动阶段,可以利用 Office 的...
【办公软件】小恐龙公文排版助手 for Word/WPS(3.5.0.0)
小恐龙公文排版助手 for Word/WPS(3.5.0.0)软件简介:根据《党政机关公文格式国家标准》(GB/T 9704—2012)的格式要求,快速设置页面版式、快速设置常用文字格式、插入常用符号...
邮件攻防宏免杀姿势2
众所周知,一般恶意样本或方法只要一公开就会被安全厂商分析,所以免杀不是绝对的,重点不在免杀而是思路 python真香, 能快速实现你想实现的想法 免杀测试过程: 对GadgetToJScript 生成...
5