近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。分析发现样本具有检测并利用多种系统特性实现持久化与绕过沙箱的行为,通过释放白加黑文件,利用 ...
微软与Cloudflare-Atlassian遭遇高级黑客入侵,揭示SaaS平台安全风险
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
【文章转载】Veeam漏洞再度成为攻击焦点,Akira、Fog后,Frag勒索软件横空出世!
点击蓝字 关注我们1. Veeam漏洞再成攻击目标:从Akira到EstateRansomware的威胁链条2023年3月,Veeam修复了一个高危VBR漏洞(CVE-2023-27532),该漏洞可...
用 ID 卡自拍 — 安全吗?
如今,许多流行的在线服务都需要使用您的身份证或护照照片才能注册。我们探讨了拍摄此类照片是否安全(剧透:不安全)以及如何将风险降至最低。“请上传带有您的身份证的自拍照以验证您的身份”——此类请求在各种在...
[译] 威胁分析报告:13.Trellix对Iran网络空间能力评估
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
随着最新的补丁更新,Windows 再次变得容易受到攻击
SafeBreach专家Alon Leviev发布了一款名为 Windows Downdate的工具,可用于对Windows 10、Windows 11 和 Windows Server 版本进行降级...
FBI 称黑客向科技巨头发送欺诈性警方数据请求,以窃取人们的私人信息
美国联邦调查局警告称,黑客通过入侵政府和警察的电子邮件地址来提交“紧急”数据请求,从而获取美国科技公司的私人用户信息,包括电子邮件和电话号码。联邦调查局本周发布的公告是联邦政府罕见地承认了欺诈性紧急数...
由于新的重启功能苹果手机可能更难被警方解锁
泄露的文件显示知名移动取证公司可以和不能解锁的手机据 404 Media 获得的执法文件显示,执法人员警告其他官员和法医专家,已安全保存以供法医检查的 iPhone 不知何故会自行重启,使设备恢复到更...
SpyAgent 恶意软件通过窃取屏幕截图来攻击加密钱包
一种名为SpyAgent 的新型 Android 恶意软件正在四处传播,并窃取屏幕截图。该恶意软件使用光学字符识别 (OCR) 技术,追踪通常存储在用户设备屏幕截图中的加密货币恢复短语。以下是躲避子弹...
Tenda AC6命令注入和堆栈溢出漏洞
0x00 漏洞编号CVE-2024-10697CVE-2024-106980x01 危险等级中危0x02 漏洞概述Tenda AC6是一款专为百兆光纤家庭设计的11ac双频无线路由器。0x03 漏洞详...
Winos4.0 工具包的使用日益增多,给 Windows 用户带来新的威胁
导 读安全专家警告称,高级黑客工具包 Winos4.0 已在全球传播。趋势科技最初报告称,这款新工具包与知名工具包 Cobalt Strike 和 Sliver 一样,与最近发生的一系列网络攻击有关,...
黑客使用 ZIP 文件串联来逃避检测
导 读黑客瞄准 Windows 机器,使用 ZIP 文件连接技术在压缩档案中传递恶意负载,而安全解决方案却无法检测到它们。该技术利用 ZIP 解析器和档案管理器处理连接 ZIP 文件的不同方法。Per...
4285