powershell

  1. Sugi_b3o

    Mã độc ẩn trong các phần mềm bẻ khóa vượt qua Windows Defender

    Các nhà nghiên cứu an ninh mạng công bố đã lật tẩy một loại phần mềm độc hại ít được biết đến có tên là "MosaicLoader" giấu mình trong các phần mềm bẻ khóa. Các nhà nghiên cứu Bitdefender cho biết những kẻ tấn công đằng sau MosaicLoader đã tạo ra một phần mềm độc hại có thể cung cấp bất kỳ...
  2. Sugi_b3o

    Demo khai thác lỗ hổng CVE 2020-0796 trên Windows 10

    Các nhà nghiên cứu bảo mật của Ricerca Security vừa công bố PoC khai thác lỗ hổng thực thi mã từ xa CVE 2020-0796 (RCE) trên Windows 10. RCE được đánh giá là lỗi nghiêm trọng cao nhất trong kiểm thử ứng dụng/phần mềm. Lỗ hổng này còn gọi là SMBGhost được phát hiện từ đầu tháng 3/2020 nằm trong...
  3. Sugi_b3o

    Emotet - Catch me if you can (Part 1)

    Gần đây Emotet có dịp bùng phát lại và được biết đến như là công cụ ưu thích được các blackhat, các nhóm tội phạm công nghệ cao sử dụng làm công cụ phát tán và lây nhiễm mở rộng phạm vi ảnh hưởng đến toàn Thế Giới. Vì vậy, mình xin chia sẻ bài viết về loại malware này. Mình sẽ làm một bản...
  4. MrQuậy

    Xuất hiện mã độc tống tiền qua PowerShell

    Loại mã độc tống tiền có tên PowerWare tấn công trực diện vào trình tiện ích dòng lệnh Windows PowerShell để đánh cắp thông tin của nhiều doanh nghiệp. Theo PCWorld, một loại mã độc tống tiền có tên PowerWare đã xuất hiện trên trình tiện ích dòng lệnh và ngôn ngữ kịch bản Windows...
  5. DDos

    Sử dụng Windows Screensaver như một Backdoor với PowerShell

    Trong bài viết trước, bạn đã biết cách để bypass Windows Lock Screen thông qua Flash Screensaver. Phương pháp này, tất nhiên là cần một truy cập vật lý tới máy mục tiêu. Đặc điểm này của Windows có được sử dụng cho nhiều điều thú vị hơn không cần một truy cập vật lý. Một thực tế rằng Screensaver...
Bên trên