安全新闻 每周高级威胁情报解读(2021.02.18~02.25) 2021.02.18~02.25 攻击团伙情报疑似APT28利用高碳铬铁生产商登记表为诱饵的攻击活动分析“透明部落” APT组织移动端新近活动披露WIRTE组织以“药品信息”为饵,再对中东地区展开攻击... 15小时前 11 views 发表评论 阅读全文
安全新闻 Linux – XMR恶意软件针对高性能计算机 在ESET发布的报告中,标题为“出现了狂放的Kobalos:Tricksy Linux恶意软件追随HPC”,详细介绍了一种新的恶意软件菌株,该菌株针对高性能计算(HPC)群集。通常,HPC是服务器的集... 02月22日 15 views 发表评论 阅读全文
安全新闻 2020年全球十大流行勒索病毒 安全分析与研究专注于全球恶意软件的分析与研究2020年已经过去了,过去的一年勒索病毒攻击活动成为了全球最大的网络安全威胁活动,越来越多的勒索病毒黑客组织开始对全球重点企业定向发起勒索病毒攻击活动,并通... 02月10日 52 views 发表评论 阅读全文
安全闲碎 键盘记录器和窃密程序在网络犯罪活动中的作用 NO.1 【背景概述】键盘记录器和窃密软件是众多网络攻击者从目标系统中收集敏感信息的重要工具。这些工具收集目标系统中的凭证,个人身份信息,登录账号信息,浏览器中的网络访问记录以及Cookie。随着地下... 02月07日 51 views 发表评论 阅读全文
安全文章 如何通过查找恶意开发者的线索来寻找漏洞(上) 在过去的几个月中,checkpoint公司的漏洞和恶意软件研究团队共同专注于对恶意软件内部的漏洞利用,尤其是漏洞利用开发者本身的研究。本文会从一个事件响应示例开始,构建一个最全面的Windows开发者... 02月06日 47 views 发表评论 阅读全文
安全新闻 挖矿恶意软件Pro-Ocean瞄准ActiveMQ、WebLogic和Redis 网络犯罪团伙 Rocke 正在利用一种名为 Pro-Ocean 的新型矿工,攻击存在漏洞的 Apache ActiveMQ、Oracle WebLogic 和 Redis。该恶意软件是门罗币矿工,于 ... 02月06日 33 views 发表评论 阅读全文
安全新闻 新型Linux恶意软件竟然可以从超级计算机中窃取SSH数据 事件概述根据国外安全媒体的最新报道,近期有一款新型后门程序正在针对全球范围内的超级计算机发动网络攻击。而这款恶意软件使用的是木马后门化的OpenSSH软件,可以从安全网络连接中窃取凭证信息... 02月06日 32 views 发表评论 阅读全文
安全新闻 新的Matryosh僵尸网络正在攻击Android设备 更多全球网络安全资讯尽在邑安全中国安全公司奇虎360的网络安全部门Netlab表示,本周发现了一个新兴的恶意软件操作,该操作目前正在感染Android设备,目的是组装DDoS僵尸网络。僵尸网络名为&n... 02月05日 56 views 发表评论 阅读全文
安全新闻 今日威胁情报2021/2/2-3(第344期) TI.360.CN高级威胁分析1、Kobalos –对高性能计算基础架构的复杂Linux威胁攻击ESET研究人员分析了针对高性能计算(HPC)集群的恶意软件,以及其他引人注目的目标。我们对这种小而复杂... 02月03日 44 views 发表评论 阅读全文
安全新闻 全球超级计算机的“通用后门”曝光,来自一个小型恶意软件 Kobalos恶意软件的代码库很小,但它瞄准的对象却是全球超级计算机。显然,这是一个此前未被记录的恶意软件,被发现后,该恶意软件被命名为Kobalos——来自希腊神话中的一个小精灵,喜欢恶作剧和欺骗人... 02月03日 32 views 发表评论 阅读全文
逆向工程 Purple Fox攻击流程中增加了新的CVE、隐写术和虚拟化技术 Purple Fox属于一种下载型木马,能够在感染目标计算机后下载其他恶意软件,如加密货币挖矿恶意软件。用户一旦被感染,就将面临各种各样的威胁。研究人员最近发现攻击者利用Purple Fox攻击工具包... 01月31日 65 views 发表评论 阅读全文