标准应用层协议 攻击者可以使用通用的标准化应用层协议(如 HTTP,HTTPS,SMTP 或 DNS)进行通信,以通过与现有通信流混合来避免检测。 在移动环境中,Google 云消息传递(GCM; 双...
卡巴斯基粉丝论坛泄露了5.7万名用户数据
更多全球网络安全资讯尽在邑安全据Hackread消息,网络安全巨头卡巴斯基的俄语粉丝论坛发生了一起数据泄露事件,名为RGB 的黑客组织窃取了其中56798 名用户的个人数据并公布到了网络上。该粉丝论坛...
DinodasRAT 恶意软件以Linux服务器为目标对多国进行攻击
扫码领资料获网安教程近日,有安全研究人员发现 Red Hat 和 Ubuntu 系统也受到了 Linux 版 DinodasRAT恶意软件的攻击,并且该恶意软件可能从 2022 年就开始运行了。此前网...
DinodasRAT 恶意软件针对多国政府发起攻击
根据卡巴斯基的最新发现,在针对土耳其、乌兹别克斯坦等多国的 Linux 版本中检测到了一个名为DinodasRAT 的多平台后门。DinodasRAT,也称为XDealer,是一种基于C++的恶意软件...
卡巴斯基报告:DinodasRAT 恶意软件以 Linux 服务器为目标进行间谍活动
导 读安全研究人员观察到 Red Hat 和 Ubuntu 系统受到 Linux 版本的 DinodasRAT(也称为 XDealer)的攻击,该版本可能自 2022 年以来一直在运行。该恶意软件的第...
Notepad恶意软件穿马甲,建议程序员下载时认真分辨
在百度等搜索引擎上寻找 Notepad++ 和 VNote 等合法软件的中国用户正成为恶意广告和虚假链接的目标,这些链接会分发该软件的木马版本,并最终部署Geacon(一种基于 Golang 的 Co...
警惕!出现用于传播 Mac 恶意软件的日历会议链接
关键词黑客勒索针对加密货币领域个人的黑客正在使用一种复杂的网络钓鱼计划,该计划始于 Calendly 上的恶意链接。“攻击者冒充已建立的加密货币投资者,并要求安排视频电话会议,”克雷布斯安全报道。“但...
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。 攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人...
2024年ICS和OT威胁预测
更多全球网络安全资讯尽在邑安全卡巴斯基预计2024年工业网络威胁形势不会发生急剧变化。下面描述的大多数趋势以前就已被观察到,其中许多趋势甚至已经存在了很多年。然而,其中一些趋势已经达到了缓慢变化的临界...
美国APT-美国对他国网络安全企业的限制和打压
大家好,我是紫队安全研究。近期我将连载美国APT针对全球的历史安全事件,希望能帮助到大家。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大...
美相关 APT 组织分析报告 — APT-C-16(索伦之眼)
"APT" (高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为。现已发现的绝大多数 APT 组织都具有国家或政府背景,相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施。APT ...
原创丨卡巴斯基曝光针对iPhone手机的三角测量行动攻击链
一、背景概述卡巴斯基研究团队12月27日在第37届混沌通信大会上公布最新研究称,自2019年以来苹果iPhone手机中存在的未知硬件功能在“三角测量行动”(Operation Triangulatio...
31