零零信安暗网新闻 | 黑客论坛发布Noobsai bot HVNC高级远程控制木马
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛上发布了Noobsai bot HVNC高级远程管理工具,采用2026年最新加密标准,全程零磁盘痕迹运行,支持ECDH椭圆曲线密钥交换、AesGcm工业级加密、TLS 1.3伪装成普通网页流量,并全新重构了窃取器模块,可直接从Chrome/Edge最新版本中提取密码、Cookie及网页数据,完全不留临时文件痕迹。
据称该数据泄露如下:
● ECDH椭圆曲线密钥交换
● AesGcm加密与完整性校验
● TLS 1.3网页流量伪装
● Zero-Disk Footprint零磁盘痕迹模式
● Bypass V20浏览器密码提取(Chrome/Edge最新版)
● 直接内存读取(polock=1)
● 无%TEMP%等临时文件生成
● 隐身通信与数据存储
总结
此次Noobsai bot HVNC高级HVNC木马发布,功能极其隐蔽且技术先进,可实现远程屏幕监控、文件窃取、浏览器数据提取等操作,几乎无法被传统杀软检测。广大用户需立即避免点击不明链接、及时更新浏览器及系统,并开启实时防护以降低感染风险。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。
