#后门
共找到 11 条相关内容
隐藏在数据库深处的幽灵:揭秘利用Oracle JVM实现的免杀后门攻击
近期发现攻击者利用Oracle数据库内置JVM特性,将后门工具编译为模式对象,成功绕过常规终端检测。本文为您深入解析该攻击链及防御策略。
中东政府遭针对:新型 TELESHIM 后门通过 Telegram 实施隐蔽渗透
近期针对中东政府机构的攻击活动中,一种名为 TELESHIM 的新型后门引起关注。该恶意软件利用 DLL 侧加载与 Telegram API 进行隐蔽通信,体现了高度定制化与反分析能力。
告别“一波流”:GigaWiper 模块化后门背后的破坏新逻辑
深入解析新型模块化恶意软件 GigaWiper,探讨其如何通过后门与破坏性载荷的结合,改变传统破坏性攻击的作业模式。
警惕供应链投毒:针对开发者环境的复杂后门攻击深度解析
近期发现针对C++与C#开发环境的恶意软件,通过篡改项目文件在编译阶段植入后门,对软件供应链安全构成严重威胁。
Mustang Panda再出击:FDMTP后门升级与针对亚太地区的隐蔽渗透分析
深入解析Mustang Panda组织近期利用FDMTP后门对亚太地区发起的网络间谍活动,揭示其CDN伪装与DLL侧加载的技术细节。
警惕供应链投毒:DAEMON Tools 官方安装包沦为攻击跳板
知名软件DAEMON Tools遭遇供应链投毒,攻击者通过官方渠道下发植入后门的安装包,针对特定行业进行精密间谍活动。
深度解析:GopherWhisper 组织利用 Go 语言后门对政府机构发起定向攻击
Solar应急响应团队深入分析近期针对蒙古国政府机构的GopherWhisper攻击活动,揭秘其基于Go语言的复杂工具链及利用主流协同办公平台进行C2通信的隐蔽手段。
EncrypTile恢复工具
W24Enc-073
MegaCortex恢复工具
W24Meg-023
某集团公司的Phobos最新变种勒索病毒2700解密恢复项目
SolarSecurity成功应对Phobos勒索病毒2700变种,通过RDP暴力破解入侵企业服务器并加密近4TB的数据。团队迅速解密并恢复了被加密的文件,排查了多个后门并加强了系统安全防护,帮助企业提高抵御勒索病毒的能力。
某房地产公司的mallox最新变种勒索病毒rmallox解密恢复项目
SolarSecurity成功恢复了某房地产公司因rmallox勒索病毒导致的加密数据。此次攻击通过NAS系统服务器漏洞入侵,并在24小时内完成数据解密和系统修复。团队还进行了后门排查和系统加固,并提供了全面的安全评估和渗透测试服务,确保系统免受未来威胁。


