零零信安暗网新闻 | 黑客论坛发布Noobsai bot HVNC高级远程控制木马

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

黑客论坛上发布了Noobsai bot HVNC高级远程管理工具,采用2026年最新加密标准,全程零磁盘痕迹运行,支持ECDH椭圆曲线密钥交换、AesGcm工业级加密、TLS 1.3伪装成普通网页流量,并全新重构了窃取器模块,可直接从Chrome/Edge最新版本中提取密码、Cookie及网页数据,完全不留临时文件痕迹。

据称该数据泄露如下:

● ECDH椭圆曲线密钥交换

● AesGcm加密与完整性校验

● TLS 1.3网页流量伪装

● Zero-Disk Footprint零磁盘痕迹模式

● Bypass V20浏览器密码提取(Chrome/Edge最新版)

● 直接内存读取(polock=1)

● 无%TEMP%等临时文件生成

● 隐身通信与数据存储

总结

此次Noobsai bot HVNC高级HVNC木马发布,功能极其隐蔽且技术先进,可实现远程屏幕监控、文件窃取、浏览器数据提取等操作,几乎无法被传统杀软检测。广大用户需立即避免点击不明链接、及时更新浏览器及系统,并开启实时防护以降低感染风险。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。