勒索软件团伙使用Skitnet进行活动
据安全公司Prodaft近日研究,BlackBasta、Cactus等勒索软件团伙正广泛利用一款名为Skitnet的新型恶意软件进行攻击后持久化控制。该工具自2024年4月在地下论坛RAMP出售后,2025年初起活跃于针对企业的Microsoft Teams钓鱼攻击中。其技术链条包含Rust语言编写的加载器,解密ChaCha20加密的Nim二进制文件并注入内存,通过随机DNS查询建立隐蔽反向Shell,利用三线程分别维持心跳通信、泄露数据及监听指令。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3人工智能相关法律法规合规指南2025-03-31
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
7《2025金融科技发展趋势洞见》正...2025-02-20
-
8一周安全漫谈丨持续断网5小时?...2023-06-12
-
9第四届“长城杯”网络安全大赛2024-08-28
-
102024第四届“网鼎杯”网络安全大赛2024-10-08