新型Windows木马借破坏文件头长期潜伏
Fortinet最新研究发现,一款新型Windows远程访问木马通过刻意损坏可执行文件的DOS头(实现MS-DOS兼容性)和PE头(存储Windows执行元数据)逃避检测,在受害主机的dllhost.exe进程中潜伏数周。攻击者通过PowerShell脚本注入恶意载荷,其破坏性文件头设计导致传统分析工具失效。研究人员经复杂内存取证,成功从转储数据中重建有效载荷。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4顺丰SRC第二届白帽技术沙龙2024-01-26
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6被遗忘的远程访问工具如何将组织...1周前
-
7第十届互联网安全大会(ISC 2022)2022-06-17
-
8安全419 《年度策划》系列活动...2023-01-03
-
92023腾讯全球数字生态大会2023-08-14
-
10什么是“网闸”?漫谈网闸的前世...2023-09-22