小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

一种名为SesameOp的新型后门程序被发现,利用OpenAI Assistants API进行隐蔽的命令与控制通信,挑战传统安全假设。该恶意软件通过合法服务流量发送指令,隐藏在合法进程中,难以被检测。微软与OpenAI已联合调查并禁用相关API密钥。

SesameOp 恶意软件滥用 OpenAI Assistants API 实现与 C2 服务器的隐蔽通信

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T05:55:17Z

研究人员发现了一种名为SharkStealer的新型信息窃取木马,它利用区块链技术建立隐蔽的命令与控制通信。该恶意软件通过BNB智能链测试网,采用EtherHiding技术存储关键组件,规避传统检测,保持持久通信,展示了恶意软件的新演进。

SharkStealer采用EtherHiding模式构建隐蔽C2通信信道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T22:57:49Z

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z

黑客利用开源Pyramid渗透测试工具建立隐蔽的命令与控制通信。该工具基于Python,具备轻量级HTTP/S服务器功能,降低被检测风险,并允许将知名工具加载到内存中。通过分析特定网络特征,可以识别Pyramid服务器,从而增强网络安全防御。

黑客利用Pyramid渗透测试工具进行隐蔽的C2通信

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-12T23:18:10Z

Mandiant技术公司发现了一种新方法,通过二维码绕过浏览器隔离,允许攻击者进行命令与控制操作。尽管存在数据流量和延迟限制,但仍对安全构成威胁,呼吁采取多层次防御策略应对风险。

通过二维码实现命令与控制操作的新方法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-09T06:34:59Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码