注册
登录
专栏名称:
FreeBuf
国内关注度最高的全球互联网安全新媒体
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
DataFunTalk
·
数智汽车行业峰会、AI基础软件架构峰会招募内 ...
·
3 天前
国家数据局
·
关于《公共数据资源授权运营实施规范(试行)》 ...
·
5 天前
瑞恩资本RyanbenCapital
·
国富氢能,来自江苏连云港,成功在香港上市,早 ...
·
5 天前
瑞恩资本RyanbenCapital
·
国富氢能,来自江苏连云港,成功在香港上市,早 ...
·
5 天前
创业最前线
·
资本风云丨子公司被南方战区暂停采购资格,大股 ...
·
5 天前
创业最前线
·
资本风云丨子公司被南方战区暂停采购资格,大股 ...
·
5 天前
看雪学苑
·
新型ZIP串联文件攻击针对Windows用户 ...
·
1 周前
今天看啥
›
专栏
›
FreeBuf
详解 RisePro 信息窃密木马
FreeBuf
·
公众号
·
互联网安全
· 2024-07-05 19:21
文章预览
RisePro 是一种窃密木马,以恶意软件即服务(MaaS)的模式在地下论坛出售。该恶意软件家族最早在 2022 年被发现,近期攻击行为快速增长。 RisePro 不依赖特定的感染媒介,可以通过多种方式植入失陷主机,通常使用恶意链接和其他诱饵获得立足点。曾经 RisePro 与 PrivateLoader 联合投递,通过 PrivateLoader 将 RisePro 投递到失陷主机。研究人员发现 RisePro 与 PrivateLoader 共享大量代码,这表明两者之间存在联系。 一旦在系统上站稳脚跟,RisePro 就会检查系统是否有互联网连接,然后与 C 服务器通信。RisePro 也可以对受害者的系统进行指纹识别,窃取数据并回传。尽管目前没有明确的攻击者归属,但根据控制面板与活跃情况来看,开发人员应该是讲俄语的。 技术分析 感染媒介 RisePro 采用订阅模式,因此初始感染媒介千差万别,完全取决于运营人员。RisePro 的运 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
DataFunTalk
·
数智汽车行业峰会、AI基础软件架构峰会招募内容整理志愿者!
3 天前
国家数据局
·
关于《公共数据资源授权运营实施规范(试行)》(公开征求意见稿)公开征求意见情况的通告
5 天前
瑞恩资本RyanbenCapital
·
国富氢能,来自江苏连云港,成功在香港上市,早盘大涨逾20%
5 天前
瑞恩资本RyanbenCapital
·
国富氢能,来自江苏连云港,成功在香港上市,早盘大涨逾20%
5 天前
创业最前线
·
资本风云丨子公司被南方战区暂停采购资格,大股东陆续“逃离”天融信
5 天前
创业最前线
·
资本风云丨子公司被南方战区暂停采购资格,大股东陆续“逃离”天融信
5 天前
看雪学苑
·
新型ZIP串联文件攻击针对Windows用户传播恶意软件
1 周前
简乐尚博
·
北美则是最大的水下(海底)阀门市场,占有大约24%的全球份额
2 月前
中国计算机学会
·
中青报李新玲:AI+影像怎样多点儿饺子味
1 周前