使用 LNK 文件进行初始感染和持久化(上)紫队系列威胁分析报告jackgreen译自:Cybereason 全球 SOC 和事件响应团队PART0前情提要01 序言本威胁分析报告是紫色团队...
【网页浏览】Google Chrome v122.0.6261.70便携增强版
Google Chrome v122.0.6261.70便携增强版谷歌浏览器2024最新便携增强版,Google Chrome浏览器增强版,无更新组件集成增强补丁,Chrome++增强软件功能包括:保...
研究人员详细介绍了苹果最近的零点击快捷方式漏洞
Details have emerged about a now-patched high-severity security flaw in Apple's Shortcuts app that c...
【0day漏洞】Internet快捷方式文件安全特性绕过漏洞(CVE-2024-21412)安全风险通告
01漏洞详情>>>> 影响组件 Internet 快捷方式对象用于创建 Internet 网站的桌面快捷方式。与文件系统中项的快捷方式一样,Internet 快捷方式采用桌面图...
注意!苹果快捷方式漏洞 (CVE-2024-23204) 可以暴露敏感数据
关键词安全漏洞网络安全公司 Bitdefender 在 Apple Shortcuts 中发现了一个严重等级为 7.5/10 的漏洞,允许攻击者在不提示用户的情况下访问敏感数据。 根据 Bitdefe...
通过Vs配置绕过360QVM,VT全绿
启发式扫描是一种杀毒软件使用的技术,它通过识别和分析文件的特征和行为来检测潜在的恶意软件。启发式扫描不依赖于已知的病毒特征库,而是根据恶意软件通常的行为模式和特征来判断文件是否可能是恶意的。启发式扫描...
漏洞预警 | 2024年2月微软安全更新通告
0x00 漏洞概述2024年2月19日,微软发布了2024年2月安全更新,修复了73个安全问题,涉及组件包括:Azure DevOpsMicrosoft OfficeAzure StackWindow...
【鱼饵】使用link快捷方式钓鱼
首先我们来看这样一个信息:利用Shhhloader框架对俄罗斯汽车交易平台进行攻击,或与乌克兰IT网军有关猎影实验室,公众号:网络安全研究宅基地利用Shhhloader框架对俄罗斯汽车交易平台进行攻击...
【安全通告】微软补丁日安全通告|2月份
2024年2月14日(北京时间),微软发布了安全更新,共发布了79个CVE的补丁程序,同比上月增多了26个。在漏洞安全等级方面,存在5个标记等级为“Critical”的漏洞,71个漏洞被标记为“Imp...
无规律字符串的隐藏面貌,黑客利用合法媒体平台托管恶意软件中间负载
据谷歌旗下安全公司Mandiant的官网博客,最近发现有黑客在利用USB设备进行初始感染后,会借助GitHub、Vimeo、Ars Technica等合法平台用于托管恶意编码负载。攻击者会“光明正大”...
威胁情报信息分享|朝鲜黑客利用研究诱饵传播RokRAT后门
2023年12月,一场新的攻击活动出现,其目标是媒体机构和朝鲜事务的高知名度专家,这一行动是由一个被称为ScarCruft的APT组织策划的。“ScarCruft一直在尝试新的感染链路,包括使用技术威...
Google广告中的消息应用程序下载投放RAT木马瞄准中文用户
导 读中文用户已成为通过Telegram等消息应用程序传播的恶意 Google 广告的攻击目标。Malwarebytes 在周四的一份报告(https://www.malwarebytes.com/b...
13