安全分析与研究专注于全球恶意软件的分析与研究前言 近期ChatGPT火遍全球,AI技术被应用到了全球各行各业当中,国内外各大厂商也开始推出自己的ChatGPT,笔者所在公司在前段时间也推出了自研的安全...
KernelSU:用 App Profile 限制 root 权限,尝鲜来了
之前跟大家 预告了一下 KernelSU 的 App Profile 功能,当时提到,这个功能可以用来限制 root 权限,通过合适的 uid, gid, capabilities, SEL...
攻击者正在利用iMessage发起一种名为Triangulation的攻击活动
根据卡巴斯基发布的最新报告,有攻击者利用 iMessage 来传播恶意软件,iOS 15.7 以及此前版本均受到影响。研究人员通过 mvt-ios(iOS 移动验证工具包)分析问题设备之后,发现攻击者...
OpenAI全球启动百万美元网络安全创新扶持计划
网络安全的本质是“攻与防的持续对抗”,而攻击者往往会比防御者处于更有利的位置,因为“防御者必须100%正确,而攻击者只需做对一次即可”。然而,尽管防御者会面临很多法律和技术上的限制,但是他们的工作却有...
新的 Bandit 恶意软件攻击浏览器,窃取个人和财务登录信息
Bandit Stealer 是趋势科技最近发现的一种信息窃取程序,它有效地针对加密货币钱包和网络浏览器,同时巧妙地避免检测。该恶意软件优先将 Windows 作为其目标,并利用合法的命令行工具run...
【漏洞通告】Progress MOVEit Transfer SQL注入漏洞(CVE-2023-34362)
一、漏洞概述CVE IDCVE-2023-34362发现时间2023-06-02类 型SQL注入等 级高...
大多数勒索软件活动源自三条常见的初始攻击途径
大多数勒索软件攻击者使用三种主要的攻击途径之一来攻陷网络,并获得访问组织关键系统和数据的权限。据卡巴斯基最近发布的报告《网络事件的性质》显示,比如说,2022 年成功的勒索软件攻击的最重要途径就是利用...
起底GoldenJackal APT组织
GoldenJackal是一家APT组织,自2019年开始活跃,通常针对中东和南亚的政府和外交机构。尽管他们早在几年前就开始了活动,但该组织似乎没有被详细介绍过。卡巴斯基实验室的研究人员早在2020年...
威胁情报信息分享|DogeRAT:伪装成热门应用,针对印度Android用户的木马
一种新的开源远程访问木马(RAT)名为DogeRAT,主要针对位于印度的Android用户,作为一场复杂的恶意软件活动。这款恶意软件通过社交媒体和消息平台以Opera Mini、OpenAI Chat...
梭子鱼零日漏洞被利用长达七个月
网络和电子邮件安全公司梭子鱼(Barracuda Networks)本周三透露,其10天前修补的零日漏洞已被利用至少七个月,攻击者利用该漏洞在梭子鱼的大型企业客户的网络中投放恶意软件并窃取数据。 梭子...
包括张馨予、王一博、肖战,大量明星个人隐私泄露登上热搜;又一国家对OpenAI发出警告:未经许可不得收集敏感数据!
包括张馨予、王一博、肖战,大量明星个人隐私泄露登上热搜! 近日,张馨予、赵露思、王一博、鹿晗、王源、金星等多位明星的个人信息被非法曝光,此事登上了微博热搜,并引起了网友热议。 事情的起因是今年5月24...
一个官方声称已经关闭的黑客市场仍然处于运营状态
一个以盗窃 Netflix 和 Amazon 等热门服务账户而臭名昭著的黑客市场,尽管官方声称已经关闭,但仍然处于运营状态。上个月,一项国际警方行动宣布 Genesis Market 已经被扣押并从常...
4438