排序
干货|常见病毒木马进程速查表
本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。 exe → BF Evolution Mbbmanager.exe →&nbs...
Cerberus,一种新的银行木马,可以在地下作为恶意软件即服务使用
华盟君引言“安全专家分析了一个有趣的Android银行木马,名为Cerberus,由作者提供出租。” 一种名为Cerberus的新型恶意软件即服务已经出现在威胁领域,它是一种从零开始开发的Android RAT,不...
最新 Mac 恶意软件 OSX/CrescentCore 被发现
安全研究公司 Intego 发现了最新的 Mac 恶意软件 OSX/CrescentCore,这次恶意软件依然伪装成 Flash 播放器更新。为了吸引用户下载并运行 OSX/CrescentCore,包含 OSX/CrescentCore 的网站会宣称...
亲手实践图片木马
HELLO大家好我是key 今天看前辈的帖子 图片远控,感觉很好玩的样子,就照着来了一发 事前准备: 1.远控软件 本人用的是金戈铁马防火墙压力测试,实在是找不到好用的远控了,就用这个代替了。 2....
木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀
你有没有用过人生日历?它是从驱动人生里提取出来的一个桌面日历小工具,非常的不错,提供天气预报,公历、农历和干支历三历对应,假日节气查询,放假安排查询等生活功能。功能很实用,操作简单...
“逆鬼”木马企图隐蔽发展 被360独家击杀
近日,360安全大脑拦截到到一类VBR木马,主要通过各类下载器传播,大规模感染用户电脑。由于其具备超强隐蔽性和潜伏性,同时又非常善于传播自身,拥有较强的灵活性,因此360安全专家将其命名为...
高级组合技打造“完美” 捆绑后门
0x00 简介 之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是会弹黑框,这样就...
使用文件流ADS 及 JavaScript 进行钓鱼攻击
1.创建一个txt文件,test.txt,随便添加内容(实际的工具,即用户要用的那个工具)。 2.将程序写入文件流(此处用calc.exe) 1 type calc.exe > test.txt:calc.exe 3.使用mklink创建文件链接...
“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马
近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“太极挂机软件”在内的多款类似...
色情网站的光棍节“福利”:加密式挂马玩转流氓推广
双十一前夜,还想着通过同城交友或是某些不可描述的网站一解单身的烦恼?别急,不妨先来看看这些网站给光棍发的“福利”! 最近,360安全中心监测到一起网站弹窗广告挂马事件,弹出的网络广告出...
HTTPS劫匪木马暴力升级:破坏ARK攻击杀软
目前,越来越多的网站开始注册证书,提供对HTTPS的支持,保护自己站点不被劫持。而作为对立面的流量劫持攻击,也开始将矛头对准HTTPS,其中最常见的一种方法便是伪造证书,做中间人劫持。 不久...











