小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

无文件攻击是一种新兴的网络攻击方式,恶意代码直接注入内存中执行,避免了传统文件型攻击的检测。其特点包括内存驻留和进程寄生,利用反序列化漏洞实现持久化。攻击者通过构造利用链和动态注册恶意组件,隐蔽控制目标系统。

CC2反序列化武器化:一站式实现三大内存马持久化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T01:05:39Z

网络安全研究人员发现一起高级网络攻击,攻击者伪装成DeskSoft的EarthTime应用,部署多种恶意软件,利用用户对合法软件的信任绕过安全防护。攻击链复杂,涉及多个勒索软件组织,采用进程注入和时间戳篡改等技术,增加检测难度,确保持久访问。

新型网络攻击武器化DeskSoft软件,通过RDP访问部署恶意软件执行指令

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T05:17:47Z

ReversingLabs发现两个恶意npm包colortoolsv2和mimelib2通过以太坊智能合约传播恶意软件,伪装成实用工具。攻击者创建虚假GitHub仓库以提升合法性,并利用智能合约作为隐蔽的C2服务器,增加了防御难度,提醒开发者关注开源项目的安全风险。

加密货币武器化:恶意npm包利用以太坊智能合约实现隐蔽通信

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T16:49:09Z

Cloudflare Tunnel 可将私有应用暴露于互联网,但若源服务器配置不当,攻击者可能绕过保护直接访问源服务器。文章介绍了如何测试源服务器的暴露情况及潜在风险,并强调应限制源服务器仅接受来自 Cloudflare 的流量,以防止攻击。

Cloudflare Tunnel — 原始服务器暴露的武器化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T07:02:08Z

Linux环境面临新威胁,恶意软件通过武器化的RAR压缩包投放VShell后门。攻击者利用社会工程学诱骗用户,恶意文件名中嵌入Bash代码,成功绕过传统安全防御。感染机制复杂,有效载荷在内存中运行,挑战传统安全模式。

新型Linux恶意软件利用武器化RAR压缩包部署VShell后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T00:34:15Z

法国HarfangLab报告指出,自2025年4月起,网络威胁组织UAC-0057通过恶意压缩包对乌克兰和波兰进行网络间谍活动,利用VBA宏和混淆DLL植入程序收集情报,并伪装成合法文件,显示出其长期驻留能力的演进。

UAC-0057黑客组织利用武器化压缩包和进化型植入程序攻击乌克兰与波兰

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-21T16:23:53Z

网络安全研究人员发现针对大型企业的复杂钓鱼攻击,攻击者通过伪造的版权通知传播Noodlophile窃密木马。该攻击利用社交媒体依赖性,针对关键员工,采用多语言内容和高级利用技术,增加了检测难度。恶意软件通过合法应用程序加载,窃取浏览器数据,显示出技术的显著进化。

黑客利用武器化版权文件攻击企业关键员工,传播Noodlophile窃密木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T07:03:49Z

Hessian反序列化漏洞是Java生态中的安全威胁,影响多个核心组件。攻击者可利用恶意数据进行反序列化,执行恶意代码,导致数据泄露或系统崩溃。Hessian协议在微服务架构中广泛应用,需加强安全防护。

Hessian反序列化原理到武器化利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-12T01:42:19Z

2024年报告显示,768个CVE漏洞被利用,较2023年增长20%。23.6%的漏洞在公开当天或之前被武器化。中国黑客组织与多个漏洞相关,网络安全威胁加剧,组织需加强防护措施。

2024年768个CVE漏洞被利用,较2023年增长20%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T11:27:00Z

一名开发者在 Reddit 展示了一个基于 ChatGPT 的自动步枪炮台,能够快速响应语音指令进行射击。因违反 OpenAI 使用协议,该开发者的账号被封禁,此事件引发了对人工智能武器化的担忧。

利用ChatGPT驱动炮台(自动步枪)的开发者账号因违反使用协议被OpenAI封号

蓝点网
蓝点网 · 2025-01-10T00:47:50Z

#RFI包含远程SMB #powershell用户横向 #CHM武器化权限提升

[Meachines] [Medium] Sniper RFI包含远程SMB+ powershell用户横向+CHM武器化权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-22T10:02:41Z

Stacklok发现了一个名为invokehttp的PyPI软件包中的恶意代码。该软件包的元数据存在不一致性,并且与其声称的GitHub仓库没有验证的连接。该软件包看起来是一个用于Python的合法的HTTP请求库,但实际上它从requests库中复制了代码并添加了恶意内容。代码包括一个exec()调用,用于执行从解码的Base64脚本中获取的内容,该脚本根据操作系统下载并执行第二阶段的载荷。该载荷具有远程命令执行、系统控制、数据泄露和检测逃避的功能。该软件包已向PyPI维护人员报告,并迅速从注册表中删除。

跨平台RAT通过武器化的'requests'克隆部署

DEV Community
DEV Community · 2024-08-30T18:15:31Z

FraudGPT是一种生成式人工智能黑客工具,可轻松使用黑客攻击技术。它对网络安全构成威胁,改变了自动化社会工程、漏洞挖掘、网络犯罪资源发现、防御规避和检测以及归因的困难。

改变网络安全,最火爆的黑客工具:武器化人工智能FraudGPT

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-21T06:33:23Z

2026 年,与网络安全相关的硬件、软件和服务的投资预计将达到近 3000 亿美元。

FreeBuf 早报 | 2026年,IT安全支出达近3000亿美元;2022年武器化55个零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-21T10:32:31Z

不懂编程,甚至简单的“一键操作”,就能对目标输出成吨伤害。

SaaS的阴暗面:网络攻击武器化、平民化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-12-05T08:49:19Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码