#RAT

共找到 10 条相关内容

#
文章2026-07-24

全球钓鱼即服务(PhaaS)巨头Kratos覆灭:执法行动背后的安全真相

德国警方联合多国执法部门捣毁钓鱼即服务平台Kratos,Solar团队深度解析该事件对企业安全防御的启示。

#
文章2026-07-24

深度解析:Chaos勒索组织利用msaRAT实现浏览器级C2隐蔽通信

Chaos勒索组织通过msaRAT利用浏览器调试协议实现隐蔽的C2通信,绕过企业网络检测。本文深度剖析其技术细节及应对策略。

#
文章2026-07-16

警惕伪装成NVIDIA驱动的LabubaRAT:新型Rust远控木马深度解析

Solar应急响应团队深度拆解近期发现的LabubaRAT木马,该木马利用NVIDIA软件伪装进行传播,具备高度可配置性和多信道通信能力。

#
文章2026-05-25

警惕供应链投毒:TrapDoor攻击活动通过多语言生态窃取开发者凭据

Solar应急响应团队深度解析TrapDoor供应链攻击事件,该活动通过跨平台投毒窃取开发者机密,并利用AI辅助工具进行恶意传播。

#
文章2026-05-10

警惕供应链投毒:知名下载工具 JDownloader 官网被植入恶意软件

2026年5月,知名下载管理工具 JDownloader 官方网站遭遇供应链攻击,部分安装包被篡改为携带 Python 后门的恶意程序,Solar 团队对此事件进行深度复盘与安全建议。

#
文章2026-05-08

深度解析 Operation GriefLure:高度定制化的模块化 RAT 攻击活动

Solar应急响应团队深入解析 Operation GriefLure 攻击活动,揭示其利用高度逼真的诱饵文档及 LotL 技术对企业高管进行定向攻击的手段。

#
文章2026-04-13

警惕APT37新变种:伪装知名软件,通过社交工程实施隐蔽窃密

APT37组织近期利用社交媒体诱导及伪造PDF软件安装包,通过内存注入与云存储C2通信实施隐蔽攻击。本文详细解析其攻击链并提供防御建议。

#
文章2026-04-01

供应链投毒警报:Axios npm 账号被劫持,数百万项目面临 RAT 植入风险

近日,知名 JavaScript 库 Axios 的 npm 账号遭到劫持,攻击者发布恶意版本植入远程访问木马(RAT)。本文由 Solar 应急响应团队深度拆解此次攻击链,分析恶意代码的技术细节,并为广大开发者提供针对性的供应链安全加固建议。

#
工具2024-12-04

Teamxrat/Xpan恢复工具

W17Tea-061

#
文章2024-11-08

【文章转载】揭示LUNAR SPIDER和ALPHV的暗网连接:新兴威胁情报如何提前识破协同攻击

本文揭示了LUNAR SPIDER与ALPHV(BlackCat)的暗网联系,并分析了他们协同发动网络攻击的方式。通过追踪IcedID和Latrodectus等恶意软件基础设施,SolarSecurity展示了该组织在全球范围的网络犯罪影响。文章还提供了防护建议,帮助企业识别潜在威胁并加强网络安全防御能力。