木马天地共25篇
木马天地 – 华盟网
干货|常见病毒木马进程速查表-华盟网

干货|常见病毒木马进程速查表

本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。  exe → BF Evolution             Mbbmanager.exe →&nbs...
congtou的头像-华盟网congtou5年前
03.9W+0
Cerberus,一种新的银行木马,可以在地下作为恶意软件即服务使用-华盟网

Cerberus,一种新的银行木马,可以在地下作为恶意软件即服务使用

华盟君引言“安全专家分析了一个有趣的Android银行木马,名为Cerberus,由作者提供出租。” 一种名为Cerberus的新型恶意软件即服务已经出现在威胁领域,它是一种从零开始开发的Android RAT,不...
最新 Mac 恶意软件 OSX/CrescentCore 被发现-华盟网

最新 Mac 恶意软件 OSX/CrescentCore 被发现

安全研究公司 Intego 发现了最新的 Mac 恶意软件 OSX/CrescentCore,这次恶意软件依然伪装成 Flash 播放器更新。为了吸引用户下载并运行 OSX/CrescentCore,包含 OSX/CrescentCore 的网站会宣称...
亲手实践图片木马-华盟网

亲手实践图片木马

HELLO大家好我是key 今天看前辈的帖子 图片远控,感觉很好玩的样子,就照着来了一发 事前准备: 1.远控软件 本人用的是金戈铁马防火墙压力测试,实在是找不到好用的远控了,就用这个代替了。 2....
木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀-华盟网

木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀

你有没有用过人生日历?它是从驱动人生里提取出来的一个桌面日历小工具,非常的不错,提供天气预报,公历、农历和干支历三历对应,假日节气查询,放假安排查询等生活功能。功能很实用,操作简单...
“逆鬼”木马企图隐蔽发展 被360独家击杀-华盟网

“逆鬼”木马企图隐蔽发展 被360独家击杀

近日,360安全大脑拦截到到一类VBR木马,主要通过各类下载器传播,大规模感染用户电脑。由于其具备超强隐蔽性和潜伏性,同时又非常善于传播自身,拥有较强的灵活性,因此360安全专家将其命名为...
高级组合技打造“完美” 捆绑后门-华盟网

高级组合技打造“完美” 捆绑后门

0x00 简介 之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是会弹黑框,这样就...
使用文件流ADS 及 JavaScript 进行钓鱼攻击-华盟网

使用文件流ADS 及 JavaScript 进行钓鱼攻击

1.创建一个txt文件,test.txt,随便添加内容(实际的工具,即用户要用的那个工具)。 2.将程序写入文件流(此处用calc.exe) 1 type calc.exe > test.txt:calc.exe 3.使用mklink创建文件链接...
“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马-华盟网

“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马

近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“太极挂机软件”在内的多款类似...
色情网站的光棍节“福利”:加密式挂马玩转流氓推广-华盟网

色情网站的光棍节“福利”:加密式挂马玩转流氓推广

双十一前夜,还想着通过同城交友或是某些不可描述的网站一解单身的烦恼?别急,不妨先来看看这些网站给光棍发的“福利”! 最近,360安全中心监测到一起网站弹窗广告挂马事件,弹出的网络广告出...
HTTPS劫匪木马暴力升级:破坏ARK攻击杀软-华盟网

HTTPS劫匪木马暴力升级:破坏ARK攻击杀软

目前,越来越多的网站开始注册证书,提供对HTTPS的支持,保护自己站点不被劫持。而作为对立面的流量劫持攻击,也开始将矛头对准HTTPS,其中最常见的一种方法便是伪造证书,做中间人劫持。 不久...