DragonRank 是一个中文黑客组织,已在全球入侵了 30 多台 Windows 服务器。他们利用 IIS 漏洞操纵 SEO 排名、分发诈骗网站并传播 PlugX 和 BadIIS 等恶意软件。一...
代表伊朗政府行动的黑客已向伊拉克政府网络部署了恶意软件
导 读根据网络安全公司 Check Point 对恶意软件和基础设施的分析,据信代表伊朗政府行动的黑客已经将目标对准了伊拉克政府网络。关于伊朗针对伊拉克目标发动网络攻击的报道很少。伊朗与伊拉克拥有近1...
恶意软件分析入门
本文的目的是使用真实示例介绍恶意软件分析。我们将从静态和动态分析的基础知识开始。注意:本文的恶意软件示例取自此处 https://github.com/HuskyHacks/PMAT-labs/tre...
2024 年第二季度 APT 趋势报告
六年来,卡巴斯基全球研究与分析团队 GReAT 一直在分享有关高级持续性威胁 (APT) 的季度更新。这些摘要基于威胁情报研究,为我们在私人 APT 报告中发布和讨论更详细的内容提供了代表性概述。在最...
新型SpyAgent恶意软件利用OCR技术针对加密货币钱包展开攻击
事件概述:近日,网络安全厂商McAfee研究人员发现了一种新型恶意软件SpyAgent,它利用光学字符识别(OCR)技术从用户的设备中窃取加密货币钱包的助记词密钥。这一发现揭示了朝鲜黑客组织对加密货币...
针对程序猿的新型骗局,黑客借招聘Python传播恶意软件
关键词恶意软件近期,有攻击者利用虚假的求职面试和编码测试诱骗开发人员下载运行恶意软件。该活动被称为 VMConnect, 疑似与朝鲜 Lazarus 集团有关 。针对 Python 开发人员的虚假编码...
美军特战部队首次展示WiFi网络爆破新技能
9月11日,星期三,您好!中科汇能与您分享信息安全快讯:01乌克兰军事系统遭遇后门软件应用攻击近日,乌克兰计算机应急响应小组(CERT-UA)披露了一起针对乌克兰军队的复杂网络攻击。攻击者通过伪装成合...
黑客利用 GeoServer 漏洞植入后门和僵尸网络恶意软件
OSGeo GeoServer GeoTools 中最近披露的安全漏洞已被利用为多个活动的一部分,以提供加密货币矿工、Condi 和 JenX 等僵尸网络恶意软件,以及一个名为 SideWalk 的已...
GitHub 被围攻:数百万假star涌入平台
源代码的虚假star会误导新手开发人员。Socket 的研究人员在GitHub 上发现了370 万个假 GitHub Stars, 这表明流行的开发者平台上的诈骗和恶意软件有所增加。在过去的六个月里,...
打破物理隔离:RAMBO侧信道攻击令人防不胜防
关注我们带你读懂网络安全从防御严密的物理隔离系统中窃取机密信息向来是黑客攻击的“圣杯”。近日,以色列大学的研究团队公布了一种名为“RAMBO”(Radiation of Air-gapped Memo...
卡巴斯基发布的EDR防护杀手,被勒索组织广泛使用
近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了 LaZagn...
卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用
关键词勒索软件近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了...
353