窃密木马

详解 RisePro 信息窃密木马

RisePro 是一种窃密木马,以恶意软件即服务(MaaS)的模式在地下论坛出售。该恶意软件家族最早在 2022 年被发现,近期攻击行为快速增长。RisePro 不依赖特定的感染媒…

攻击者通过 Minecraft 包传播窃密程序

如今许多游戏开发商都会允许用户对游戏进行定制修改,以增加玩家的乐趣。玩家可以下载其他人创建的软件包,这也就成为了攻击者传播恶意软件的机会。近日,研究人员就发现了攻击者精心设计的通过…

通过GitHub传播窃密木马的攻击活动分析

1概览近期,安天CERT监测到通过GitHub传播窃密木马的攻击活动。攻击者在其发布项目的环境依赖文件requirements.txt中添加恶意URL,以获取其恶意篡改的流行开源模…

Windows窃密木马分析,你还会轻易下载Windows破解软件吗?

一、事件简介近期在进行Windows终端威胁狩猎时捕获了一例通过破解软件网站进行传播分发的Windows窃密木马,受害者点击运行该木马后,该木马会窃取受害者电脑中Chrome、Fi…