关键词木马攻击近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂...
类似 MIRAI 的僵尸网络正在利用最近披露的 ZYXEL NAS 漏洞
Shadowserver Foundation 的研究人员警告说,一个基于 Mirai 的僵尸网络已开始利用最近披露的漏洞,该漏洞被跟踪为 CVE-2024-29973(CVSS 评分 9.8),该漏...
8220挖矿团伙的新玩具:k4spreader
概述2024年6月17号我们发现了一个VT 0检测的使用c语言编写的ELF样本,这个样本使用变形的upx加壳,脱壳后得到了另一个变形的upx加壳的elf文件,使用cgo的方式编写。经过分析发现这是来自...
虫潮降临:Zergeca僵尸网络分析报告
2024年5月20日,XLab的威胁感知系统检测到一个可疑的ELF文件/usr/bin/geomi,该文件使用变形的UPX加壳,从俄罗斯上传到VirusTotal。随后在德国也发现了相同类型的文件。经...
联邦调查局攻陷僵尸网络:911 S5 感染设备达 1900 万台
新的 ARM "TIKTAG"攻击影响谷歌浏览器和 Linux 系统一种名为 "TIKTAG"的新型投机执行攻击以 ARM 的内存标记扩展(MTE)为目标,成功泄漏数据的几率超过 95%,使黑客得以绕...
应急响应之门罗币挖矿木马
扫码领资料获网安教程文章来源: https://forum.butian.net/share/869今年以来,随着比特币等一众加密货币价格暴涨,让许多不法分子,黑产人员开始使用木马文件感染服务器,进行...
Linux 系统上的间谍威胁日益严重,不容忽视
研究人员发现了一项针对全球研究和教育部门长达十年的间谍活动安全公司历来专注于与 Windows 系统相关的间谍事件。这导致他们忽视了 Linux 平台上的类似威胁,尽管针对 Linux 服务器的攻击日...
Apache RocketMQ漏洞导致Muhstik僵尸网络扩大攻击
The distributed denial-of-service (DDoS) botnet known as Muhstik has been observed leveraging a now-...
职场防黑必读:专业人员需掌握的9种恶意软件
执行摘要恶意软件会破坏或扰乱 IT 系统,使黑客能够侵入组织的 IT 环境。在当今数字化时代,恶意软件威胁着每个人的数据安全,但对企业组织而言,其破坏性尤为显著。常见的恶意软件类型包括广告软件、勒索软...
Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
检查一下自己vpn 是否被僵尸网络渗透
美国司法部 (DoJ) 通过 Tunnel RAT 行动逮捕了911 S5的涉嫌运营商 ,这是一项已有 10 年历史的在线匿名/VPN 服务,由 FBI 局长所说的 “可...
美国捣毁住宅IP代理团伙911 S5,非法控制超过1900万个IP地址提供VPN服务
关键词僵尸网络美国司法部最近公布,他们成功捣破了名为「911 S5」的僵尸网络,同时拘捕了背后的中国借首脑。这个僵尸网络规模极为庞大,被用作进行各种非法活动,造成严重损失。美国司法部长Merrick ...
32