#RAT
共找到 10 条相关内容
全球钓鱼即服务(PhaaS)巨头Kratos覆灭:执法行动背后的安全真相
德国警方联合多国执法部门捣毁钓鱼即服务平台Kratos,Solar团队深度解析该事件对企业安全防御的启示。
深度解析:Chaos勒索组织利用msaRAT实现浏览器级C2隐蔽通信
Chaos勒索组织通过msaRAT利用浏览器调试协议实现隐蔽的C2通信,绕过企业网络检测。本文深度剖析其技术细节及应对策略。
警惕伪装成NVIDIA驱动的LabubaRAT:新型Rust远控木马深度解析
Solar应急响应团队深度拆解近期发现的LabubaRAT木马,该木马利用NVIDIA软件伪装进行传播,具备高度可配置性和多信道通信能力。
警惕供应链投毒:TrapDoor攻击活动通过多语言生态窃取开发者凭据
Solar应急响应团队深度解析TrapDoor供应链攻击事件,该活动通过跨平台投毒窃取开发者机密,并利用AI辅助工具进行恶意传播。
警惕供应链投毒:知名下载工具 JDownloader 官网被植入恶意软件
2026年5月,知名下载管理工具 JDownloader 官方网站遭遇供应链攻击,部分安装包被篡改为携带 Python 后门的恶意程序,Solar 团队对此事件进行深度复盘与安全建议。
深度解析 Operation GriefLure:高度定制化的模块化 RAT 攻击活动
Solar应急响应团队深入解析 Operation GriefLure 攻击活动,揭示其利用高度逼真的诱饵文档及 LotL 技术对企业高管进行定向攻击的手段。
警惕APT37新变种:伪装知名软件,通过社交工程实施隐蔽窃密
APT37组织近期利用社交媒体诱导及伪造PDF软件安装包,通过内存注入与云存储C2通信实施隐蔽攻击。本文详细解析其攻击链并提供防御建议。
供应链投毒警报:Axios npm 账号被劫持,数百万项目面临 RAT 植入风险
近日,知名 JavaScript 库 Axios 的 npm 账号遭到劫持,攻击者发布恶意版本植入远程访问木马(RAT)。本文由 Solar 应急响应团队深度拆解此次攻击链,分析恶意代码的技术细节,并为广大开发者提供针对性的供应链安全加固建议。
Teamxrat/Xpan恢复工具
W17Tea-061
【文章转载】揭示LUNAR SPIDER和ALPHV的暗网连接:新兴威胁情报如何提前识破协同攻击
本文揭示了LUNAR SPIDER与ALPHV(BlackCat)的暗网联系,并分析了他们协同发动网络攻击的方式。通过追踪IcedID和Latrodectus等恶意软件基础设施,SolarSecurity展示了该组织在全球范围的网络犯罪影响。文章还提供了防护建议,帮助企业识别潜在威胁并加强网络安全防御能力。


