#后门
共找到 10 条相关内容
#
文章2026-07-27
中东政府遭针对:新型 TELESHIM 后门通过 Telegram 实施隐蔽渗透
近期针对中东政府机构的攻击活动中,一种名为 TELESHIM 的新型后门引起关注。该恶意软件利用 DLL 侧加载与 Telegram API 进行隐蔽通信,体现了高度定制化与反分析能力。
#
文章2026-07-16
告别“一波流”:GigaWiper 模块化后门背后的破坏新逻辑
深入解析新型模块化恶意软件 GigaWiper,探讨其如何通过后门与破坏性载荷的结合,改变传统破坏性攻击的作业模式。
#
文章2026-07-11
警惕供应链投毒:针对开发者环境的复杂后门攻击深度解析
近期发现针对C++与C#开发环境的恶意软件,通过篡改项目文件在编译阶段植入后门,对软件供应链安全构成严重威胁。
#
文章2026-05-14
Mustang Panda再出击:FDMTP后门升级与针对亚太地区的隐蔽渗透分析
深入解析Mustang Panda组织近期利用FDMTP后门对亚太地区发起的网络间谍活动,揭示其CDN伪装与DLL侧加载的技术细节。
#
文章2026-05-06
警惕供应链投毒:DAEMON Tools 官方安装包沦为攻击跳板
知名软件DAEMON Tools遭遇供应链投毒,攻击者通过官方渠道下发植入后门的安装包,针对特定行业进行精密间谍活动。
#
文章2026-04-23
深度解析:GopherWhisper 组织利用 Go 语言后门对政府机构发起定向攻击
Solar应急响应团队深入分析近期针对蒙古国政府机构的GopherWhisper攻击活动,揭秘其基于Go语言的复杂工具链及利用主流协同办公平台进行C2通信的隐蔽手段。
#
工具2025-01-10
EncrypTile恢复工具
W24Enc-073
#
工具2024-10-18
MegaCortex恢复工具
W24Meg-023
#
案例2024-10-17
某集团公司的Phobos最新变种勒索病毒2700解密恢复项目
SolarSecurity成功应对Phobos勒索病毒2700变种,通过RDP暴力破解入侵企业服务器并加密近4TB的数据。团队迅速解密并恢复了被加密的文件,排查了多个后门并加强了系统安全防护,帮助企业提高抵御勒索病毒的能力。
#
案例2024-10-17
某房地产公司的mallox最新变种勒索病毒rmallox解密恢复项目
SolarSecurity成功恢复了某房地产公司因rmallox勒索病毒导致的加密数据。此次攻击通过NAS系统服务器漏洞入侵,并在24小时内完成数据解密和系统修复。团队还进行了后门排查和系统加固,并提供了全面的安全评估和渗透测试服务,确保系统免受未来威胁。


