专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
目录
相关文章推荐
今天看啥  ›  专栏  ›  网空闲话plus

警惕!暗网市场现最新高级免杀服务,可长期绕过主流安全检测

网空闲话plus  · 公众号  ·  · 2025-01-12 07:30
    

文章预览

1月12日监测暗网论坛发现,市场上正在出现一项高级加密服务,由威胁行为者“KGBowner”提供,宣称能够使恶意负载(payload)长期保持完全不可检测(FUD)状态,绕过包括Chrome、Edge、Firefox等浏览器警告以及Windows SmartScreen在内的多种安全机制。该服务承诺通过使用EV证书签名和定制存根(Custom Stub)技术,确保恶意文件在20天内不被主流安全软件检测到,而普通加密工具通常仅在4小时内就会被检测到。 服务支持.NET和C++输出的x86/x64架构,兼容RedLine、Async、Quasar、Venom、XLoader、XWorm、DcRAT、Raccoon等多种恶意软件工具。用户需确保提交的文件不包含“安装”、“复制到启动项”或“复制到注册表”功能,若需此类功能,可额外定制。服务价格为每月450美元,提供无限次加密服务,且无需额外依赖,输出原生文件,确保操作无缝进行。 服务提供者强调,其 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览