新闻资讯

冒充银行钓鱼的Remcos RAT Dropper分析

近日,研究人员发现大量假借摩根大通银行和美国银行名义散发的钓鱼邮件,附件中会包含银行的名称和徽标。摩根大通银行美国银行该恶意 XLSX 文件(c70048c0a6636b934623cebe544300...

Read More

解析 Qakbot 写入注册表的加密数据

自从 2021 年 9 月 Qakbot 木马回归以来,积极通过 SquirrelWaffle 垃圾邮件进行传播,安全分析人员都发现了可疑的 Qakbot 新样本。Qakbot 是最早在 2007 年被发现的银行木马,运...

Read More

基于钓鱼攻击的技术点研究

使用Unicode欺骗文件扩展名“RTLO”字符全名为“RIGHT-TO-LEFTOVERRIDE”,是一个不可显示的控制类字符,其本质是unicode 字符。“RTLO”字符可使电脑将任意语言的文字内容按倒...

Read More

基于流量特征DNS隐蔽信道分析方法总结

一、     概述隐蔽信道是指允许进程以危害系统安全策略的方式传输倍息的通信通道。隐蔽信道在公开的信道掩盖下,采用特殊的编码方式,传输非法或私密的信息而不被人发现。...

Read More

钓鱼邮件攻击手法复盘

前言:本文以攻击者的视角,去看待攻击者将是如何进行钓鱼攻击。有人可能会问,为什么是复盘?而不是钓鱼攻击研究,其实无论是实操还是理论都占一半,有很多小伙伴可能不太知道钓鱼是什...

Read More
关闭