• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

RAT

警惕!黑客利用聊天工具发送RAT木马
警惕!黑客利用聊天工具发送RAT木马

在该次攻击事件中,攻击者利用Skype聊天工具进行恶意代码投递。

0
阅读
伏影实验室 发布于 6 年前
伏影实验室:一次定向攻击事件快速分析
伏影实验室:一次定向攻击事件快速分析

攻击样本中包含了APT组织海莲花的部分攻击手法,采用白加黑手段,利用恶意的wwlib.dll文件执行下载命令,植入由Cobalt Strike生成的木马后门,完成后续的内网移动等攻击行为。

0
阅读
伏影实验室 发布于 6 年前
APT Group系列——Darkhotel之窃密与RAT篇
APT Group系列——Darkhotel之窃密与RAT篇

2014年,Darkhotel使用了一类针对Windows XP用户的Nemim窃密组件,在搜集用户系统信息的同时,还会加载驱动以记录用户击键内容,写入本地文件。

0
阅读
伏影实验室 发布于 6 年前
供应链攻击事件——针对Github中Java项目的定向攻击
供应链攻击事件——针对Github中Java项目的定向攻击

本次供应链攻击针对的是经常使用开源项目的开发人员。通过感染开发人员使用的IDE(集成开发环境),以达到在开发人员开发的所有项目植入有恶意软件的目的。

0
阅读
伏影实验室 发布于 6 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.