winrar钓鱼网站 毒鼠病毒样本分析

### 结论 该攻击为典型的"白加黑+无文件加载"模式,通过伪造WinRAR官网诱导用户下载恶意ZIP,利用dll侧加载劫持合法程序(GameBox.exe)加载恶意DLL(Utility.dll)。核心攻击链如下: 1. **入口点**:钓鱼网站自动下载伪装成WinRAR的恶意ZIP包(ynxzb2.6-9.361.zip) 2. **执行链**: - 解压释放真实WinRAR安装包(诱饵)+恶意可执行体(ynxzh.exe) - ynxzh.exe释放GameBox.exe(带腾讯签名的白程序)+ Utility.dll( ...

ScreenConnect漏洞可致黑客提取唯一机器密钥并劫持会话

ConnectWise已为其ScreenConnect远程桌面软件发布紧急安全公告,披露了一个严重的加密漏洞,该漏洞可能允许未经身份验证的攻击者提取服务器级别的机器密钥并劫持会话认证。该漏洞被追踪为CVE-2026-3564,影响所有26.1版本之前的ScreenConnect,其CVSS评分为9.0,属于严重至重要级别。问题的核心在于旧版ScreenConnect存储与 ...

2026-03-19 09:34:22 1 23

用于NFS的Kubernetes CSI驱动漏洞可致攻击者删除或修改NFS服务器目录

Kubernetes容器存储接口(CSI)驱动 for NFS 中发现了一个路径遍历漏洞,可能允许攻击者删除或修改NFS服务器上非预期的目录。该漏洞源于对卷标识符中 subDir 参数的验证不足,暴露了允许用户创建引用 NFS CSI 驱动的 PersistentVolume 的集群。漏洞存在于 CSI Driver for NFS 在卷操作期间处理 subDir 参数的方式中。具有创 ...

2026-03-18 11:24:00 1 105

Odido路由器秘密将遥测数据发送到一家土耳其人工智能公司

家用路由器,本该是你家中最值得信任的网络设备。你的手机、笔记本电脑、智能电视,所有智能设备都通过它接入网络。那么,当运营商提供的路由器,正在秘密将你内网所有设备的详细分析数据,发送给一家境外 AI 公司时,意味着什么?最新发现,荷兰运营商 Odido(前身为荷兰 T-Mobile)向用户提供的合勤 Zyxel T-56 路由器进 ...

2026-03-18 10:34:22 1 113

CamelClone间谍活动滥用公共文件共享网站与Rclone 针对政府机构发起攻击

一场代号为“CamelClone”的复杂间谍活动正在积极针对多个国家的政府机构、国防机构和外交部门,目标国家包括阿尔及利亚、蒙古、乌克兰和科威特。该行动依赖于携带伪装成官方政府信函的恶意ZIP压缩包的鱼叉式网络钓鱼邮件,诱骗收件人触发多阶段感染链,最终利用合法的云传输工具窃取数据。​该活动首次出现于2026年2月下旬 ...

2026-03-17 09:33:21 2 216

AiLock勒索组织在其数据泄露网站上将英格兰曲棍球协会列为受害者,声称他们从该机构系统中窃取了129GB的数据

AiLock勒索组织 并宣称除非英格兰曲棍球协会支付赎金,否则很快将公开这些文件。英格兰曲棍球协会已获悉该事件,并优先启动了一项由内部团队和外部专家共同参与的调查,以查明事件真相,以确定发生了什么。“我们知道一起涉及英格兰曲棍球协会的事件,目前正在优先调查此事,”英格兰曲棍球协会在BleepingComputer的一份声明 ...

2026-03-17 08:58:19 1 184

Loblaw数据泄露:黑客入侵IT网络并窃取客户信息

加拿大最大的食品和药品零售商宣布,正在对近期发生的一起企业数据泄露事件进行调查。2026年3月10日,该公司通知其客户,有未授权威胁行为者成功侵入了其IT网络的一部分。Loblaw在其基础设施内检测到可疑活动后发现了这起安全事件。据公司称,黑客入侵的是一个被隔离的、非关键的网络区域。尽管入侵范围被隔离,但威胁行为 ...

2026-03-16 09:56:02 4 266

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 4 113

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 8 283

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 834

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 28 1237

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 665

[科普]DNS相关的攻击介绍

[p=24, 2, left][size=20px][b]一 什么是DNS[/b][/size][/p][p=24, 2, left]DNS 是[url=http://baike.baidu.com/view/124777.htm]域名系统[/url] (Domain Name System) 的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个[url=http://baike.baidu.com/view/68389.htm]分布式数据库[/url],能够使人更方便的访问[url=http://baike.baidu.com/view/6825.htm]互联网[ ...

Top ↑