无文件Remcos木马通过LNK文件传播,利用PowerShell实现内存驻留
网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用基于PowerShell的shellcode加载器来部署名为Remcos RAT(远程访问木马)的恶意程序。
powershell 木马 lnk lnk文件 remcos 2025-05-17 18:01 3
网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用基于PowerShell的shellcode加载器来部署名为Remcos RAT(远程访问木马)的恶意程序。
powershell 木马 lnk lnk文件 remcos 2025-05-17 18:01 3
近期,网络安全领域传来了一则令人担忧的消息。据趋势科技的Zerdo Day Initiative(ZDI)团队在3月18日发布的最新报告揭示,Windows 10和Windows 11操作系统中存在一项严重的安全隐患,即.lnk文件漏洞,其编号为ZDI-CAN
趋势科技 Zerdo Day Initiative(ZDI)团队于 3 月 18 日发布报告,报告 Windows 10、Windows 11 系统存在.lnk 文件漏洞(编号 ZDI-CAN-25373),且有证据表明全球至少 11 个黑客组织利用该漏洞发起