小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

网络安全研究人员发现,攻击者通过伪装成军事文档的恶意ZIP包,成功入侵白俄罗斯特种作战司令部的无人机操作系统,采用高级反分析技术建立持久的远程访问通道,显示出针对军事情报的收集行动。

Sandworm APT 利用 LNK 漏洞和基于 Tor obfs4 的 OpenSSH 后门攻击白俄罗斯军方

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-01T03:35:46Z

Seqrite实验室发现代号为"丝绸诱饵行动"的网络间谍活动,攻击者通过恶意简历渗透中国金融科技和加密货币企业,利用复杂的鱼叉式钓鱼技术和多阶段载荷,最终植入ValleyRAT木马进行数据窃取和系统监控。

丝绸诱饵行动:中国金融科技企业遭恶意简历LNK文件攻击,ValleyRAT木马被植入

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-16T16:16:34Z

Cymulate 研究实验室发现新漏洞(CVE-2025-50154),可在无用户交互的情况下泄露 NTLM 凭据,绕过微软补丁。该漏洞允许攻击者提取 NTLM 哈希,可能导致权限提升和远程代码执行。尽管微软已发布补丁,但漏洞仍未完全修复,企业面临更大风险。建议进行全面的补丁验证和持续的安全测试。

0click漏洞重现:新型LNK文件绕过补丁导致NTLM凭据泄露(CVE-2025-50154)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-16T16:02:38Z

本周「FreeBuf周报」总结了网络安全热点,包括F5遭黑客入侵、金融科技企业恶意简历攻击、OpenAI安全框架漏洞等。微软停止Windows 10更新,数百万设备面临风险。此外,研究显示近半数卫星数据未加密,存在安全隐患。建议用户及时更新软件并加强监控。

FreeBuf周报 | F5确认源代码与漏洞数据遭窃;中国金融科技企业遭恶意LNK文件攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-16T10:38:07Z

Sophos安全分析师发现网络犯罪团伙GOLD BLADE利用新型组合感染技术传播RedLoader恶意软件,攻击链包括七个阶段,结合社交工程、LNK文件、WebDAV和DLL侧加载技术,展示了攻击者规避检测的能力。建议通过组策略限制.lnk文件的使用,并查阅IoC信息以增强防御。

金刃组织利用新型攻击链释放RedLoader:LNK文件+WebDAV+DLL侧加载组合技规避检测

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-30T16:15:51Z

网络组织UNG0002近期对中国和巴基斯坦多个行业发起攻击,使用LNK文件和VBScript等工具,主要行动包括“钴蓝低语”和“琥珀迷雾”,攻击目标涉及国防和能源等领域,显示出其技术能力和适应性。

UNG0002组织利用LNK文件和RAT工具对中国及巴基斯坦发起双线攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-18T15:53:00Z

网络安全研究人员发现XDigo恶意软件,针对东欧政府进行攻击。该软件利用Windows LNK文件漏洞实施多阶段攻击,窃取敏感信息,具备文件窃取和截屏功能,主要攻击白俄罗斯和俄罗斯的金融及政府机构。

XDigo恶意软件利用Windows LNK漏洞攻击东欧政府机构

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-23T10:42:00Z

XDSpy黑客组织自2011年潜伏,2020年被发现,主要针对东欧和俄罗斯政府,利用Windows快捷方式文件中的零日漏洞进行网络间谍活动。该组织采用复杂攻击手法,通过恶意LNK文件和混淆技术窃取敏感信息。

XDSpy组织利用Windows LNK零日漏洞窃取敏感信息

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-17T02:31:33Z
Backscreen 改进了 LNK 流媒体服务

立陶宛商业广播LNK与OTT平台Backscreen合作,升级流媒体服务,提供多屏幕访问。用户可免费观看独家视频内容,LNK通过广告和直播电视盈利,Backscreen则提供广告支持的视频点播和动态广告插入。

Backscreen 改进了 LNK 流媒体服务

实时互动网 实时互动网 · 2025-03-21T02:27:09Z

微软修复了一个被黑客利用了6年的漏洞,该漏洞可以绕过Microsoft Defender的安全检查。微软已经修复了这个漏洞,并建议用户安装最新的安全更新。

微软已经修复Web标记(MOTV)/LNK踩踏漏洞 该漏洞已被黑客利用长达6年

蓝点网 蓝点网 · 2024-09-11T05:45:43Z

LNK文件是Windows的快捷方式,可用于加载恶意程序。LNK攻击常使用LOLBINS下载和执行恶意软件或命令。可通过修改属性和目标进行钓鱼攻击,隐藏和伪装lnk文件。优化钓鱼方法包括修改图标、隐藏文件、捆绑文件等。

LNK攻击浅析(一)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-04-24T05:05:27Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码