季度数据 根据卡巴斯基安全网络的数据,2024 年第一季度: ·阻止了 1010 万次使用恶意软件、广告软件或有害移动软件的攻击。 ·对移动设备最常见的威胁是广告软件:占检测到的所有威胁的 46%。 ...
FaCai钓鱼团伙正通过谷歌搜索引流进行攻击
1.背景 腾讯安全科恩实验室(以下简称“腾讯科恩”)持续基于多源数据的威胁情报分析以及系统自动化方式,捕获可疑钓鱼样本。近日腾讯科恩发现有攻击者在谷歌搜索购买某翻译软件的引流服务,以达到相关用户在谷歌...
捆绑陷阱:警惕仿冒软件的远控威胁
事件概述近期,鹰眼情报中心监测到一批通过仿冒"快连VPN"的恶意安装包攻击事件。攻击者将恶意模块和正常软件捆绑在一起,伪装成正常软件并通过仿冒网站、下载站等方式传播,同时通过在搜索引擎投递广告扩大仿冒...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
导 读赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通过特洛伊...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
关键词后门攻击赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通...
【A9】xred病毒感染事件
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
Application Compatibility Toolkit (ACT)离线安装包下载链接
创建: 2023-09-27 16:30https://scz.617.cn/windows/202309271630.txtACT是「Application Compatibility Toolki...
【已复现】瑞友天翼应用虚拟化系统SQL注入致远程代码执行漏洞
关于上一篇瑞友天翼虚拟化系统SQL注入致远程代码执行漏洞通告影响版本的补充说明:5月6日,长亭科技从瑞友天翼官网下载的7.0.5.1版本安装包已修复相关漏洞。然而由于不明原因,官方随后撤回了包含修复代...
在kali linux中安装思源笔记
在日常工作中和学习中,我们都会养成记录笔记的习惯。而一款优秀的笔记软件,是我们所梦寐以求的。本文为大家推荐一款常用的笔记软件-思源笔记关于思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同...
无线网络宽带性能测试工具NetIQ Chariot
一、安装步骤下载与安装Chariot控制台:首先,访问NetIQ官方网站或授权的软件下载平台,下载最新版本的NetIQ Chariot安装包。然后,按照提示进行安装,通常这个过程是自动化的,只需点击“...
Linux软件包管理详解
Linux软件包管理使用rpm查询法:查询所有已安装的包:rpm -qa |grep 安装关键字安装包提供的软件或目录:rpm -ql 安装包关键字安装包的概念:一个包就是各种各样的文件以及目录的集合...
APT分析 │ VPN安装包引狼入室:疑似金眼狗(APT-Q-27)团伙的窃密行动
团伙背景金眼狗(奇安信内部跟踪编号APT-Q-27)是一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDoS攻击等,与奇安信追踪的一个更大的攻击团伙Miu...
14