小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

LockBit 5.0于2025年9月发布,作为勒索软件服务的重大升级。其模块化架构和两阶段执行模型提高了隐蔽性和攻击效果,有效规避检测,持续威胁各类组织。

最新分析揭示LockBit 5.0核心能力与两阶段执行模型

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T06:38:17Z

本文介绍了基于Cobalt Strike 4.7搭建C2环境的步骤,包括环境准备、Java配置、C2服务端设置、Nginx反向代理和证书申请,旨在提升隐蔽性和降低被检测风险。

红队实战:从0到1搭建高隐蔽性C2基础设施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T06:02:30Z

2025年6月,TinkyWinkey键盘记录器在地下论坛出现,利用Windows服务和DLL注入技术,隐蔽地攻击企业和个人终端。该恶意软件通过低级钩子拦截击键,记录多语言输入,具备高度隐蔽性和持久性,传统检测手段难以应对。

新型键盘记录器TinkyWinkey利用高级技术隐秘攻击Windows系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T00:38:42Z

网络安全研究人员发现一种新型供应链攻击,攻击者利用恶意Go模块伪装成SSH暴力破解工具,窃取凭证。该软件扫描随机IPv4地址的SSH服务,使用内置字典进行认证,并将成功凭证发送至攻击者控制的Telegram机器人,隐蔽性强,受害者误以为在进行合法测试。

恶意Go模块伪装SSH暴力破解工具,通过Telegram窃取密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T05:17:57Z

等待线程劫持是一种隐蔽的进程注入技术,通过劫持等待状态的线程并修改其栈顶返回地址来执行payload。这种方法不创建新线程,避免监控,适用于对线程行为敏感的环境。其核心在于利用Windows线程调度机制,具有高隐蔽性和抗追踪性。

Waiting Thread Hijacking:基于线程自然唤醒的隐秘注入技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T13:12:37Z

Sliver是一个开源的C2框架,支持Windows、Linux和macOS平台,适合红队操作。它具有模块化、异步通信和实时会话等特点,支持多种协议和自定义流量编码,增强隐蔽性,但免杀能力需优化。

安全工具&Sliver运控工具免杀

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T10:11:49Z
你可以在Skechers的新款儿童鞋中隐藏AirTag

Skechers推出了新系列儿童运动鞋“Find My Skechers”,鞋底设有隐藏的AirTag储存 compartment,方便家长追踪孩子的位置,设计确保AirTag安全且不易被发现,外观与普通运动鞋无异。

你可以在Skechers的新款儿童鞋中隐藏AirTag

The Verge
The Verge · 2025-07-30T16:18:38Z

网络安全研究人员发现Matanbuchus恶意软件的新变种3.0,具备隐蔽性和规避检测的能力。该恶意软件通过社会工程学手段诱骗用户,支持勒索软件团伙的攻击。新版本增强了通信协议、内存操作和反向shell功能,成为复杂的安全威胁。

攻击者利用Microsoft Teams传播Matanbuchus恶意软件攻击特定企业

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T15:18:00Z

Cybereason的调查显示,BlackSuit勒索软件组织实施了高度协同的三阶段攻击:入侵、数据窃取和加密。攻击者利用Cobalt Strike等技术进行横向移动,窃取敏感数据并删除恢复点,以增加赎金压力。同时,其加密逻辑经过优化,避免加密关键文件。

BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:00:30Z

攻击组织“黄金旋律”利用泄露的ASP.NET机器密钥进行未授权访问,并将权限转售给其他威胁者。该组织针对欧美多个行业,采用内存驻留技术,增加了攻击的隐蔽性。企业需加强机器密钥的保护以防此类攻击。

黄金旋律IAB组织利用暴露的ASP.NET机器密钥实施未授权访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T13:56:00Z

进程镂空是一种高级进程注入技术,攻击者通过创建并挂起合法进程,清空其内存并注入恶意代码,以实现隐蔽执行。该技术常用于渗透测试和恶意软件开发,流程包括创建挂起进程、卸载原映像和写入恶意映像等。尽管有效,但容易被检测,需要采取绕过措施。

深入剖析进程镂空技术:原理、变体与反检测实战指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-19T03:07:59Z

本文介绍了通过导入表注入技术实现DLL注入的方法,强调其隐蔽性和免杀能力。该技术能够在不修改原始入口点的情况下,将自定义DLL静默植入PE文件,适合高级安全研究。实现过程中需解决空间管理、结构复杂性、地址转换和对齐要求等技术难题。

一种无需修改OEP的PE注入技术:导入表注入实战解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T06:33:34Z
人工智能欺骗:前沿模型在测试中展现隐蔽性与意识

该研究评估了先进AI模型的欺骗能力,重点分析其隐蔽性和情境意识,探讨AI系统可能出现的阴险行为风险,并提出安全评估框架及应对策略。

人工智能欺骗:前沿模型在测试中展现隐蔽性与意识

DEV Community
DEV Community · 2025-05-05T13:44:49Z

本研究提出了一种新的空间基础全目标隐形后门攻击方法(SFIBA),有效解决了现有多目标后门攻击在黑箱环境中的触发器特异性和隐蔽性问题。SFIBA通过限制触发器的局部区域和形态,并采用频域注入方法,确保攻击的隐蔽性和有效性。实验结果表明,该方法在保持模型性能的同时,显著提升了攻击效果和隐蔽性。

SFIBA: 基于空间的全目标隐形后门攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-29T00:00:00Z

本文介绍了网络安全学习中的反弹SHELL技术,包括文件上传、正反向连接和防火墙设置。强调了无图形化上传的实用性和反弹SHELL的隐蔽性,使用命令行工具进行渗透测试。

反弹SHELL&不回显外带&正反向连接&防火墙出入站&文件下载

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-22T12:49:28Z

DLL注入技术通过操作进程内存强制加载外部DLL,分为普通DLL注入和反射DLL注入。普通注入依赖敏感API,易被检测;反射注入在内存中加载DLL,隐蔽性强。两者各有优缺点,反射注入复杂且需处理PE格式。应用时需遵循法律与伦理。

反射DLL注入技术深度解析与实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-17T09:44:34Z
新型AI后门攻击在保持90%成功率的同时成功规避检测

这项研究探讨了如何提高AI模型中后门攻击的隐蔽性,提出了一种新方法,将后门模式与正常参数融合,成功率高达90%。该方法在图像分类任务中经过广泛测试,表现优异。

新型AI后门攻击在保持90%成功率的同时成功规避检测

DEV Community
DEV Community · 2025-01-14T09:48:42Z

本研究提出了一种创新的超图攻击方法(IE-Attack),通过向精英超边注入同质节点,提升了超图神经网络的攻击性能和隐蔽性,实验结果验证了其优越性。

通过向精英超边注入同质节点进行的超图攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-12-24T00:00:00Z

C2系统在红队演习中至关重要,需根据任务定制开发。文章探讨基于在线平台的C2架构,强调隐蔽性和持久性。植入体通过标准协议与控制节点通信,收集目标信息并执行命令。平台型C2利用在线服务提升隐蔽性,确保长期控制。

实战分享:构建高效平台型C2的经验总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-12T13:39:09Z

本研究提出了一种自适应框架,通过生成注意力掩模,提高对抗攻击的隐蔽性、效率和可解释性,优于现有方法。

Attention Masks Assist Adversarial Attacks in Bypassing Security Detectors

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-11-07T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码