小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

ValleyRAT是一种复杂的Windows远程访问木马,专门针对中文用户。它通过多阶段感染链进行攻击,利用钓鱼和木马程序传播。该恶意软件在执行前检查特定应用程序的注册表项,具备高级规避能力,能够绕过系统防御并获取系统级控制权。同时,开发者实施反分析措施,使其在虚拟环境中难以被检测。

ValleyRAT木马利用微信和钉钉针对国内用户发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-06T08:40:05Z

Zloader恶意软件在沉寂两年后重新出现,已转变为模块化的勒索软件平台,增强了反分析和命令控制能力,采用自定义DNS隧道和WebSocket,提升了隐蔽性和攻击灵活性,成为勒索团伙的重要工具,专门针对高价值目标。

Zloader木马再次升级:通过DNS隧道和WebSocket C2实现更隐蔽的攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T16:13:07Z

网络安全研究人员发现,XWorm V6.0恶意软件在全球传播,具备先进的反分析和规避技术。它通过VBScript文件利用社会工程学攻击用户,具有复杂的持久化机制和AMSI绕过能力,严重威胁Windows用户安全。

具备反分析能力的新型XWorm V6变种正在攻击Windows用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T10:29:31Z

Netskope报告显示,新版XWorm 6.0具备复杂的持久化和反分析技术,威胁企业安全。该恶意软件通过VBScript传播,能够绕过AMSI扫描,标记为关键进程以防止用户终止,并具备环境感知能力,能识别沙箱环境并自行终止。

XWorm 6.0新型变种:利用AMSI绕过与关键进程技术逃避检测并导致系统崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-28T16:40:16Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码