别忘了 星标我!出题背景IoT安全近几年来备受安全行业人员和安全赛事关注,当我们挖掘的漏洞提前被官方修复或撞衫,可能别是一般滋味在心头,所以得从独特的攻击面入手来寻找漏洞和攻击路径。此题目...
IcedID僵尸网络滥用谷歌 PPC服务分发恶意软件
关键词IcedID僵尸网络、谷歌 PPC、恶意软件1. 概述在密切跟踪 IcedID 僵尸网络的活动后,趋势科技的研究人员发现其分发方法发生了一些重大变化。自 2022 年 12 月以来, 趋势科技检...
年度盘点:2022年我国重大网络攻击事件
关注我们带你读懂网络安全教育科研、工业制造、医疗健康三大行业网络攻击事件影响最为突出。安全内参12月30日消息,本文基于网络安全知识平台《安全内参》内容库,梳理了约20起影响较大、危害较严重的国内网络...
Azov勒索软件的演进之路
Check Point Research(CPR)对臭名昭著的Azov勒索软件进行了分析,分析表明,Azov能够修改某些64位可执行文件以执行自己的代码。在过去的几周里,CPR在其社交媒体以及Blee...
微软发现:新的攻击手段已影响全球不同类型物联网设备一年之久
梗概新发现的Zerobot僵尸网络继续发展,越来越多地针对连接设备。根据微软发布的一份报告显示,最新版本Data to Drag的恶意软件Zerobot 1.1增加了新的漏洞和分布式拒绝服务攻击能力,...
应急处置 | 僵尸网络处理
泛星安全团队泛星安全团队第18篇文章声明文章内容为学习记录,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。应急场景日常安服项目中经常遇到客户那边遭通报,省级运...
一种新的Zerobot变种通过利用Apache缺陷进行传播
微软威胁情报中心(MSTIC)的研究人员发现了Zerobot僵尸网络(又名ZeroStresser)的一个新变种,该变种经过改进,具有针对更多物联网(IoT)设备的能力。这家IT巨头正在跟踪这组威胁活...
2022 年 Recorded Future C&C 服务器跟踪报告
Recorded Future 研究了 108 个家族的漏洞利用工具包、开源远控木马与恶意软件,持续跟踪背后的 C&C 基础设施。2022 年发现了超过 17000 个 C&C 服务器...
RedGoBot——新型Go语言编写的DDoS僵尸网络
概述 2022 年 11 月底,奇安信威胁情报中心监测到一起未知家族恶意样本利用 Vacron NVR RCE 漏洞传播的事件。经过我们的详细分析,这一系列样本不属...
微软发现MCCrash新型僵尸网络,可感染Windows 和 Linux
关键词僵尸网络微软研究人员近日发现了一种同时针对 Windows 和 Linux 平台的混合型僵尸网络,该网络使用一种高效的技术来攻击《我的世界》服务器,并可在多个平台上发起分布式拒绝服务攻击(DDo...
著名机场 V2Board 出事了
关键词V2Board从昨天下午开始,著名机场面板V2Board(覆盖市面80%以上的机场)疑似出现漏洞,攻击者已将四份数据公布在某个平台,数据包含了邮箱、非明文密码、套餐信息、订阅链接等。用qq邮箱注...
Zerobot僵尸网络利用数十个物联网漏洞来扩展其网络
据观察,一种名为Zerobot的基于Go的新型僵尸网络利用物联网(IoT)设备和其他软件中的近20个安全漏洞,在野外迅速扩散。这个名为Zerobot的僵尸网络配备了许多模块,其中一些模块允许它自我复制...
32