一旦被执行,PhantomVAI 会远程下载恶意载荷,并将其注入 Windows 合法系统进程中,大幅提升安全检测的难度。
技术架构与执行流程
该加载器的核心攻击功能依托一款名为Mandark的 RunPE 工具实现,该工具由黑客论坛 HackForums 用户 “gigajew” 开发,并于数年前完成开源。
阅读量368800
发布时间 : 2026-02-06 11:11:11
本文是翻译文章,文章原作者 Tushar Subhra Dutta,文章来源:cybersecuritynews
原文地址:https://cybersecuritynews.com/phantomvai-custom-loader/
译文仅供参考,具体内容表达以及含义原文为准。
一旦被执行,PhantomVAI 会远程下载恶意载荷,并将其注入 Windows 合法系统进程中,大幅提升安全检测的难度。
该加载器的核心攻击功能依托一款名为Mandark的 RunPE 工具实现,该工具由黑客论坛 HackForums 用户 “gigajew” 开发,并于数年前完成开源。

安全客

2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:34:49
2026-03-13 10:34:23
2026-03-13 10:34:00
2026-03-13 10:33:36
2026-03-13 10:33:13
2026-03-13 10:32:51
2026-03-13 10:32:28
发表评论
您还未登录,请先登录。
登录