探索黑客技术攻防,实战研究与安全创新

导航菜单

分类:木马分析

如何干掉UDP木马程序?

如何干掉UDP木马程序?
现在在网络上流传的做木马,通常都是使用tcp端口进行远程控制,但是这种木马的漏洞就是只要你的安全意识足够高,很容易就可以发现它,也正是由于这一点,黑客对这个程序进行了改进,开发出了利用UDP端口的木马,这种瓦的特点就是隐蔽性非常好,不容易被发现,接下来我就和大家好好的介绍一下。首先我先来和大家描述一...

把黑客的“灰鸽子”赶尽杀绝!

把黑客的“灰鸽子”赶尽杀绝!
关于灰鸽子对于菜鸟来说,应该没有不知道灰鸽子的吧,的确,灰鸽子带来的影响是巨大的,可以说80%的木马或者都钟情于灰鸽子,依据何在??灰鸽子在网上的广泛流传,针对他的免杀技术也是相当成熟,我们时常可以在黑客站点找到有关灰鸽子的免杀动画。其实大家耳熟能详的“变种”这两个字,他人修改过的木马病毒等。灰鸽子...

可以破解Windows,Linux,Ios计算机的恶意软件

可以破解Windows,Linux,Ios计算机的恶意软件
网络攻击者已经开始更广泛地利用Windows操作系统平台,开发创建跨平台的恶意软件与特制的恶意软件。由于Macios和其它Windows桌面替代日趋流行,黑客已经开始交叉设计模块化的广泛分布。平台恶意软件的跨平台恶意软件装有专门的有效载荷和组件,使其能够在多个平台上运行。一个这样的恶意软件家族最近...

当心你收到的U盘变成绑匪

当心你收到的U盘变成绑匪
如果你突然收到了一个U盘,最好不要轻易地把它连接到自己的电脑,因为它可能使你的电脑感染病毒。先去网吧试验一下看看这个U盘里都是些什么。有些无耻的流氓黑客,他们会通过将U盘中植入病毒,然后邮寄出去来入侵目标的电脑来获取个人因隐私。这似乎是网络犯罪分子的最新战术之一通过删除恶意软件的USB记忆棒到他们的...

假软件是怎么传播攻击性软件的呢?

假软件是怎么传播攻击性软件的呢?
在过去几年中,由于政府机构的大规模监控和监控,全球互联网用户越来越意识到在线隐私和安全问题,使他们采用加密软件和服务。但事实证明,黑客利用这个机会,通过创建和分发假的版本的加密工具,以感染尽可能多的受害者。卡巴斯基实验室已经透露了先进的(APT)劫持组投入了大量的努力研发了,绰号StrongPity...

打开'JPEG 2000'图像被黑客入侵

打开'JPEG 2000'图像被黑客入侵
近期我们发现。在对OpenJPEG库实施了零日攻击后发现了,JPEG2000图像文件格式分析器的漏洞OpenJPEG库,这可能允许攻击者在受影响系统上远程执行任意代码。通过思科塔洛斯组的安全研究人员发现,零日攻击的安全漏洞,分配为TALOS-2016-0193/CVE-2016-8332,...

Mac可以监视你的摄像头和麦克风

Mac可以监视你的摄像头和麦克风
一款名为Backdoor.MAC.Eleanor的恶意软件悄然植入到了虚假软件EasyDocCoverter.app中,并且将你的摄像头暴露在暗网中。PaloAltoNetworks最近报道了第一款Mac平台勒索软件后,而比特梵德的研究人员最近又发现了第二款恶意软件。这款恶意软件被命名为Bac...

卸载远程进程中的DLL

卸载远程进程中的DLL
病毒、蠕虫肆虐的时代真的很让人头痛,尤其是这些家伙隐藏在别的进程中胡作非为,真让人受不了。病毒想跑到其他进程中待着,我们也管不了,那是人家病毒的享有最基本的”权利“的嘛!如果我们不愿意的话,可以让病毒马上滚出来。下面我们就自己动手制作一款可以请走病毒的工具吧,名字就叫做UnloadDII(当然,我...

国家安全局数据转储包含恶意的黑客工具

国家安全局数据转储包含恶意的黑客工具
被盗的缓存,可能属于国家安全局的文件,这恶意软件感染设备的系统,即使重新安装操作系统特没有什么用。“这个可怕的软件,展示了他的专业知识和技术能力的严重程度,据称,该文件是从方程组被盗,是顶级网络间谍团队所谓,并且可能与美国国家安全局有关联。该方程组可能帮助制定臭名昭著的Stuxnet电脑蠕虫,并说有...

最新的GovRAT恶意软件,可以绕过杀毒工具

最新的GovRAT恶意软件,可以绕过杀毒工具
GovRAT恶意软件是一款专门用来攻击政府和公司的电脑系统的,而这个恶意软件的主要的使命就是窃取敏感文件。去年11月,InfoArmor发表GovRAT细节,一个复杂的恶意软件旨在绕开杀毒工具。它通过使用偷来的数字证书,以避免检测。通过GovRAT,黑客可以从受害者的电脑上窃取文件,并且远程执行命令...