木马天地 第2页
木马天地 – 华盟网
腾讯安全反病毒实验室:揭秘“挂马”黑产最新态势-华盟网

腾讯安全反病毒实验室:揭秘“挂马”黑产最新态势

摘要 腾讯安全反病毒实验室监测发现,近期有大量“挂马”攻击,受影响地域广泛,涉及全国31个省份。 传播方式分为“大站广告挂马”和“自运营网站”等方式。 “自运营挂马”攻击的传播过程中搭...
AlexFrankly的头像-华盟网AlexFrankly9年前
08.1W+0
一款国产Linux DDoS僵尸网络家族Jenki分析-华盟网

一款国产Linux DDoS僵尸网络家族Jenki分析

作者:botnet-放牛娃 1. 介绍 2017-07-26 22:53:52,安天- Botmon团队,通过安天蜜网系统监控到某botnet样本,经过分析确认发现新型Linux DDoS木马。该木马目前国内几乎所有杀毒厂商免杀,国外...
AlexFrankly的头像-华盟网AlexFrankly9年前
06.6W+0
大型挂马团伙“擒狼”攻击分析及溯源报告-华盟网

大型挂马团伙“擒狼”攻击分析及溯源报告

第一章 概述 7月13日,360安全卫士检测到一起网站广告位挂马事件,大量网络广告出现集体挂马,广告内容以同城交友等诱惑信息为主,预警为“擒狼”木马攻击。我们通过对整个挂马攻击的分析溯源发...
AlexFrankly的头像-华盟网AlexFrankly9年前
07W+0
HTTPS劫匪木马暴力升级:破坏ARK攻击杀软-华盟网

HTTPS劫匪木马暴力升级:破坏ARK攻击杀软

目前,越来越多的网站开始注册证书,提供对HTTPS的支持,保护自己站点不被劫持。而作为对立面的流量劫持攻击,也开始将矛头对准HTTPS,其中最常见的一种方法便是伪造证书,做中间人劫持。 不久...
色情网站的光棍节“福利”:加密式挂马玩转流氓推广-华盟网

色情网站的光棍节“福利”:加密式挂马玩转流氓推广

双十一前夜,还想着通过同城交友或是某些不可描述的网站一解单身的烦恼?别急,不妨先来看看这些网站给光棍发的“福利”! 最近,360安全中心监测到一起网站弹窗广告挂马事件,弹出的网络广告出...
“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马-华盟网

“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马

近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“太极挂机软件”在内的多款类似...
使用文件流ADS 及 JavaScript 进行钓鱼攻击-华盟网

使用文件流ADS 及 JavaScript 进行钓鱼攻击

1.创建一个txt文件,test.txt,随便添加内容(实际的工具,即用户要用的那个工具)。 2.将程序写入文件流(此处用calc.exe) 1 type calc.exe > test.txt:calc.exe 3.使用mklink创建文件链接...
高级组合技打造“完美” 捆绑后门-华盟网

高级组合技打造“完美” 捆绑后门

0x00 简介 之前写过一篇关于客户端钓鱼的文章:《使用powershell Client进行有效钓鱼》中,在使用各个Client进行测试的过程中,个人发现CHM文件是最好用的一个,但是其缺点就是会弹黑框,这样就...
“逆鬼”木马企图隐蔽发展 被360独家击杀-华盟网

“逆鬼”木马企图隐蔽发展 被360独家击杀

近日,360安全大脑拦截到到一类VBR木马,主要通过各类下载器传播,大规模感染用户电脑。由于其具备超强隐蔽性和潜伏性,同时又非常善于传播自身,拥有较强的灵活性,因此360安全专家将其命名为...
木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀-华盟网

木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀

你有没有用过人生日历?它是从驱动人生里提取出来的一个桌面日历小工具,非常的不错,提供天气预报,公历、农历和干支历三历对应,假日节气查询,放假安排查询等生活功能。功能很实用,操作简单...
亲手实践图片木马-华盟网

亲手实践图片木马

HELLO大家好我是key 今天看前辈的帖子 图片远控,感觉很好玩的样子,就照着来了一发 事前准备: 1.远控软件 本人用的是金戈铁马防火墙压力测试,实在是找不到好用的远控了,就用这个代替了。 2....