木马类共11篇
木马类 – 华盟网
潜伏的BadMedia木马家族,用户需谨慎下载破解应用-华盟网

潜伏的BadMedia木马家族,用户需谨慎下载破解应用

前言: 近期,腾讯反诈骗实验室和移动安全实验室发现一款伪装成系统应用的恶意木马家族正在持续攻击用户,经过分析研究发现这款被命名为“BadMedia ”的木马家族能够长期保持高活跃主要有几个因...
通过CHM文件传播的Torchwood远控木马分析-华盟网

通过CHM文件传播的Torchwood远控木马分析

  0×1 概况 CHM文件格式是微软推出的基于HTML文件特性的帮助文件系统,也称作“已编译的HTML帮助文件”。CHM能够支持脚本、Flash、图片、音频、视频等内容,并且同样支持超链接目录、索引...
小龙的头像-华盟网小龙9年前
02.1W+0
一种能够绕过PayPal的双因素身份验证的安卓木马-华盟网

一种能够绕过PayPal的双因素身份验证的安卓木马

最近出现了一种能够绕过PayPal的双因素身份验证的安卓木马 它将远控银行木马的功能与新的Android辅助功能服务相结合,以攻击具有PayPal应用程序的用户。 首先恶意软件伪装成电池优化工具,并通...
360发布11月勒索病毒疫情分析:攻击目标转向个人用户-华盟网

360发布11月勒索病毒疫情分析:攻击目标转向个人用户

11月对于网络安全界来说,可以说非常热闹了:国产“微信支付”勒索病毒迅速蹿红社交网络,Satan勒索病毒更新升级一刻不闲着,其他家族的勒索病毒也都虎视眈眈。 最近,360互联网安全中心基于对...
攻击石油公司的恶意软件又出来一个StoneDrill 它跟Shamoon的攻击行为很类似-华盟网

攻击石油公司的恶意软件又出来一个StoneDrill 它跟Shamoon的攻击行为很类似

Shamoon,2012年就出现的一个神秘的磁盘擦除器。去年11月, Shamoon恶意软件突然出现,并攻击了沙特的石油机构 ,这次攻击中使用了更新后的Shamoon 2.0,它增加了新的工具和技术,包括减少对外...
“双枪”狙击:首例连环感染MBR和VBR的顽固木马分析-华盟网

“双枪”狙击:首例连环感染MBR和VBR的顽固木马分析

顽固性木马病毒有感染MBR(磁盘主引导记录)的,有感染VBR(卷引导记录)的,还有用驱动对抗安全软件的,最近则出现了一种连环感染MBR和VBR的新型木马,我们将其命名为“双枪”木马。 1)摘要 ...
congtou的头像-华盟网congtou9年前
010.4W+0
用Python写成的MCR乐队敲诈者木马:这种操作很朋克!-华盟网

用Python写成的MCR乐队敲诈者木马:这种操作很朋克!

几年前,敲诈者木马还是一个默默无闻的木马种类。然而,由于其极强的破坏力和直接且丰厚的财富回报,敲诈者木马这几年已经一跃成为曝光率最高的木马类型——甚至超越了盗号木马、远控木马、网购...
小龙的头像-华盟网小龙9年前
09.9W+0
【木马分析】“隐魂”木马篡改主页分析:史上反侦察力最强木马的犯罪素描-华盟网

【木马分析】“隐魂”木马篡改主页分析:史上反侦察力最强木马的犯罪素描

前不久,360安全中心率先发布了MBR木马——“隐魂”的预警,对木马入侵过程分析(史上反侦察力最强木马“隐魂”:撑起色情播放器百万推广陷阱http://bobao.360.cn/learning/detail/4238.html)...
小龙的头像-华盟网小龙9年前
05.5W+0
远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流-华盟网

远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流

如今,不少人为了省钱,会尝试各种免费的方法获取网盘或视频播放器的会员权限,网上也流传着不少“网盘不限速神器”或者“播放器VIP破解工具”。不过,这些“神器”既不靠谱更不安全,因为它们...
小龙的头像-华盟网小龙9年前
09.8W+0
远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流-华盟网

远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流

如今,不少人为了省钱,会尝试各种免费的方法获取网盘或视频播放器的会员权限,网上也流传着不少“网盘不限速神器”或者“播放器VIP破解工具”。不过,这些“神器”既不靠谱更不安全,因为它们...
小龙的头像-华盟网小龙9年前
010.3W+0
【木马分析】“曼巴”勒索软件卷土重来-华盟网

【木马分析】“曼巴”勒索软件卷土重来

    译者:blueSky 2016年底,黑客使用“曼巴”勒索软件对旧金山市政交通局进行了一次大规模的网络攻击,该勒索软件调用一个合法的应用程序DiskCryptor对磁盘进行加密,最终成功对旧...
小龙的头像-华盟网小龙9年前
09.9W+0