$kernelink route --hydrate --safe

页面加载 /
跳到正文
89.md
workspace / posts
~/posts/89.md 阅读中

研究人员发现虚假的恶意FileZilla

一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动FileZilla时,该恶意DLL文件会被优先加载执行。该恶意文件可以获取已保存的FTP登录凭据,与C2服务器进行连接,并可能在系统中保持活跃。
FileZilla.png

comments.cmd 可写入
guest@kernelink:~/posts/89$ comment --compose
identity.env 访客信息
VERIFY / 人机校验
插入 访客会话 Text + UBB · UTF-8 · LF 0 字符