Aggregator
思科修复 IOS XR 拒绝服务漏洞,可使路由器 BGP 进程崩溃
美国60家企业预赴越:从经济布局到地缘战略的深度“围堵”
俄外交官被欧驱逐,大使馆屋顶天线藏何密?间谍活动惊爆内幕!
三重福利同时开启 | 万元赏金+电脑等豪华礼品速来解锁!
三重福利同时开启 | 万元赏金+电脑等豪华礼品速来解锁!
三重福利同时开启 | 万元赏金+电脑等豪华礼品速来解锁!
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机
网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。
攻击者主要瞄准游戏玩家,通过 YouTube 传播伪装成游戏作弊和破解程序的恶意软件。
恶意软件传播利用 YouTube 平台
DCRat 背后的攻击者将 YouTube 当作主要分发渠道,他们创建虚假或劫持的账户,上传宣传所谓游戏作弊、破解、机器人及类似软件的视频。每个视频描述都包含一个下载链接,引导用户访问托管受密码保护档案的合法文件共享服务,密码也在同一描述中提供,使整个过程看似可信。
YouTube 视频广告,宣传欺骗和破解
但这些档案并非提供所承诺的游戏工具,而是包含隐藏在各种垃圾文件和文件夹中的 DCRat 恶意软件,这些垃圾文件和文件夹旨在分散受害者的注意力。
DCRat,即 Dark Crystal RAT,于 2018 年首次出现,如今已演变成一种复杂的威胁。该恶意软件作为后门运行,让攻击者能远程访问受感染设备。此外,DCRat 支持模块化插件,极大地增强了其功能。研究人员已发现与该恶意软件家族相关的 34 个不同插件,涵盖按键记录、网络摄像头监视、文件盗窃和密码泄露等危险功能。
攻击者网站上的 DCRat 构建器插件
利用动漫主题域名
在基础设施方面,为托管命令和控制(C2)服务器,网络犯罪分子注册了许多二级域名(主要在俄罗斯的 “.ru” 域名区域内),并创建多个三级域名用于操作。仅自 2025 年初以来,攻击者就注册了至少 57 个新的二级域名。有趣的是,这些域名常包含受动漫启发的俚语,如 “nyashka”“nyashkoon” 和 “nyashtyan”,容易引起日本流行文化爱好者的共鸣。
采用特征命名方法的 C2 服务器地址
遥测数据显示,俄罗斯是此次活动的主要目标,约 80% 的感染发生在那里。其他受影响地区包括白俄罗斯、哈萨克斯坦和中国。卡巴斯基安全解决方案将该恶意软件检测为 “Backdoor.MSIL.DCRat”。
专家强烈建议用户只从可信来源下载游戏相关软件,避免因非官方渠道分发的受密码保护档案带来感染风险。
OKX 暂停 DEX 聚合器服务以阻止 Lazarus 黑客洗钱活动
Cobalt Strike 4.11发布:增强规避能力,提供开箱即用的防御突破工具
微软发现新远程访问特洛伊木马,用于加密货币盗窃和侦察
JVN: Philips製Intellispace Cardiovascular(ISCV)における複数の脆弱性
GitHub Action 被攻破,23000 多个仓库的 CI/CD 秘密面临风险
网络犯罪分子利用 CSS 规避垃圾邮件过滤器并追踪电子邮件用户行为
Protect Loader: Advanced Go Shellcode Loading
Protect Loader Protect Loader is a shellcode loader written in pure golang designed to provide various security and evasion techniques for Go applications. It includes features such as shellcode loading, obfuscation, the use of...
The post Protect Loader: Advanced Go Shellcode Loading appeared first on Penetration Testing Tools.
本地部署deepseek风险?部署工具ollama任意文件读取漏洞超详细分析
LEAKEY: checks and validates for leaked credentials
LEAKEY LEAKEY is a tool for validation of leaked API tokens/keys found during pentesting and Red Team Engagements. The script is really useful for Bug Hunters in order to validate and determine the impact...
The post LEAKEY: checks and validates for leaked credentials appeared first on Penetration Testing Tools.
已公开利用的 Linux 内核高危漏洞:CVE-2024-36904
BREAD: BIOS Reverse Engineering & Advanced Debugging
BREAD BREAD (BIOS Reverse Engineering & Advanced Debugging) is an ‘injectable’ real-mode x86 debugger that can debug arbitrary real-mode code (on real HW) from another PC via serial cable. BREAD emerged from many failed...
The post BREAD: BIOS Reverse Engineering & Advanced Debugging appeared first on Penetration Testing Tools.
EmoCheck: Emotet detection tool for Windows OS
EmoCheck Emotet detection tool for Windows OS. How EmoCheck detects Emotet (v0.0.1) Emotet generates their process name from a specific word dictionary and C drive serial number. EmoCheck scans the running process on the...
The post EmoCheck: Emotet detection tool for Windows OS appeared first on Penetration Testing Tools.