点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注NSA推出“精英狼”项目,强化OT网络的入侵检测签名和威胁分析;安全资讯美国众议院通过法案,拟将联邦政府打造成网络安全“模范雇主”;ShellBot...
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Lin...
使用十六进制 IP 逃避对 Linux SSH 服务器攻击检测,ShellBot僵尸网络再出新招
ShellBot僵尸网络背后的攻击者使用十六进制转换的IP地址渗透易受攻击的Linux SSH服务器并部署恶意软件以发起DDoS攻击。AhnLab Security ( ASEC ) 今天发布的一份新...
hailBot,kiraiBot,catDDoS多个新型Mirai僵尸网络变种来势汹汹
一概述 2023年九月份,绿盟科技伏影实验室全球威胁狩猎系统监测到多个基于Mirai开发而来的新型僵尸网络变种家族来势汹汹,其中以hailBot, kiraiBot...
警惕SkidBot僵尸网络活动
1攻击描述Ares 是一个国内的黑客团伙,该团伙活动行为于2023年初被山石威胁情报中心捕获。而在近期我们的威胁情报团队发现了该团伙正在传播的僵尸网络软件SkidBot。该僵尸网络具有开启本地任意连接...
美英法等多国联合围剿,猖獗15年之久Qakbot僵尸网络覆灭记
近期,美国司法部宣布,在一项由FBI牵头、名为“猎鸭行动”的行动中,来自美国、法国、德国、荷兰、英国、罗马尼亚和拉脱维亚的多国执法部门联合端掉了老牌僵尸网络Qakbot。该行动不仅摧毁了其基础设施,还...
Mēris以2200万RPS的DDOS攻击Yandex
俄罗斯互联网巨头Yandex已经成为一个名为Mēris的僵尸网络攻击目标。俄罗斯DDOS缓解服务Qrator实验室周四披露了攻击的细节,称Mēris ---- 在拉脱维亚语中意为 "瘟疫",是一个 “...
Boat僵尸网络家族的演变
一概述 Boat 僵尸网络家族由绿盟科技伏影实验室于2022年6月份首次发现并对外发布①。其命名源自于该家族早期版本的恶意样本以“boat”文件名传播,同...
安全研究人员将流行的Swing VPN Android应用程序识别为DDoS僵尸网络
Swing VPN应用程序在官方Google Play商店中以Swing VPN – Fast VPN Proxy的名义提供,下载量超过500万次。Swing VPN应用程序可在Android和iOS...
洞见简报【2023/7/31】
2023-07-31 微信公众号精选安全技术文章总览洞见网安 2023-07-31 0x1 利用Windows原生Search-ms的恶意利用技术绝对防御局 2023-07-31 21:38...
持续更新的KmsdBot——定制化的僵尸网络家族
一概述绿盟科技伏影实验室全球威胁狩猎系统近期监测到一个兼具DDoS与挖矿功能的新型僵尸网络家族KmsdBot再次活跃了起来。攻击者持续更换C&C基础设施,更迭木马版本,相较于传统类僵尸网络家族...
Mirai恶意软件在命令注入漏洞后攻击Zyxel设备
Zyxel于2023年4月25日向其客户通报了该安全漏洞,并宣布了受影响防火墙的补丁程序,其中包括USG Flex、ATP、ZyWALL/USG和VPN。Mirai僵尸网络的一个变体在利用新修补的操作...
24