1摘要近期网络流传网络安全从业人员使用的某提权工具被植入后门,造成了工具使用者的身份和数据泄露。经微步研判,该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏...
APT28新型攻击手法:用PowerPoint鼠标悬停触发恶意软件下载
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
免杀思路扩展
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新83+ PDF文档,《2025年了,人生中最好的投资就是...
大众80万用户数据泄露,工信部预警SafePay病毒
工信部发布关于防范 SafePay勒索病毒的风险提示 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开...
ZAGG 遭殃!第三方应用被黑,客户信用卡信息被盗!
知名电子配件制造商 ZAGG 近日摊上大事了!由于其电商平台 BigCommerce 提供的第三方应用 FreshClick 遭到黑客入侵,导致在 2024 年 10 月 26 日至 11 月 7 日...
16 个 Chrome 扩展程序遭黑客攻击,超过 60 万用户数据遭窃
新的攻击活动针对已知的 Chrome 浏览器扩展程序,导致至少 16 个扩展程序受到攻击,并导致超过 600,000 名用户面临数据泄露和凭证盗窃的风险。此次攻击通过网络钓鱼活动瞄准了 Chrome ...
2024年终: 木马病毒自动化特征提取&云端机器学习的思路分享
年末了,粉丝以117票决定了这篇主题!这是2024年最后一篇文章。又过了一年,祝大家身体健康,万事如意。今年这篇文章只是抛砖引玉,明年将会非常详细的开几篇系列介绍文章中描述的技术(如机器学习,模式匹配...
网安公司也中招!多家公司 Chrome 扩展被攻击对用户投毒
关键词病毒据 BleepingComputer 报道,近期至少五款 Chrome 扩展程序遭受协同攻击,攻击者通过注入恶意代码窃取用户敏感信息。数据丢失防护公司 Cyberhaven 于 12 月 2...
Maldev:[规避] shellcode 注入和无文件执行
使用 Golang 进行恶意软件开发 — Shellcode 注入 无文件恶意软件 什么是无文件恶意软件?无文件恶意软件是直接在计算机内存而不是硬盘驱动器中运行的恶意代码。...
『渗透测试』electron投毒简介
点击蓝字关注我们日期:2024.12.30作者:nothing介绍:通过本文学习electron投毒技术的简单利用。0x00 前言随着现在跨平台使用应用程序的需求越来越多,electron框架的使用方...
大量Chrome扩展程序遭黑客攻击,60万用户数据危险
关键词网络攻击一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上...
大量Chrome扩展程序遭黑客攻击,60万用户数据危险
一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程...
57