俄罗斯网络安全公司卡巴斯基研究人员发现了一种之前从未见过的间谍软件,该软件针对俄罗斯的Android用户,并且可能会部署到其他地区。这个被称为LianSpy的恶意软件至少自2021年以来就一直活跃,但...
Google Play 商店中存在的可疑间谍软件
图片来自 DELL-3Mandrake 间谍软件是一种复杂的 Android 间谍软件,最近在 Google Play Store 的多个应用程序中被发现。这些应用程序两年多来一直未被发现,总共吸引了...
蓝队宝典②:邮件安全_社工防范技巧
在这个信息技术飞速发展的时代,电子邮件已成为商务沟通和信息交流的重要工具。然而,随着其普及程度的提高,电子邮件也成为网络钓鱼和社会工程学攻击的主要渠道之一。 社会工程学攻击者利用人性的弱点,通过精心设...
滥用Windows Search-ms URI 协议处理程序
介绍上个月,我偶然发现了 Trustwave 的一篇博客文章,标题为“搜索与欺骗:滥用 Windows 搜索重定向至恶意软件”。图 1:搜索和欺骗:滥用 Windows Search 重定向至恶意软件...
通过云服务传递恶意软件利用Unicode欺骗用户
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
CVE-2024-7339:DVR 漏洞使超过 400000 台设备面临黑客攻击
Linux 内核受到新的 SLUBStick 跨缓存攻击的影响一种名为 SLUBStick 的新型 Linux 内核跨缓存攻击成功率高达 99%,它能将有限的堆漏洞转化为任意内存读写能力,让研究人员提...
警惕!黑客正利用Cloudflare服务实施远程控制攻击
关键词Cloudflare黑客如何利用Cloudflare隧道传播恶意软件在当今网络安全形势日益严峻的背景下,黑客利用Cloudflare的TryCloudflare免费服务传播恶意软件的现象引起了安...
对字节码解释器的攻击隐藏了恶意注入活动
一组日本研究人员将在下周的黑帽美国会议上展示,攻击者可以通过在许多编程语言(如VBScript和Python)使用的软件解释器存储在内存中的机器码中插入命令来隐藏他们执行恶意代码的企图。解释器读取人类...
Linux 内核受到新的 SLUBStick 跨缓存攻击的影响
导 读一种名为 SLUBStick 的新型 Linux 内核跨缓存攻击,将有限的堆漏洞转化为任意内存读写能力的成功率高达 99%,让研究人员能够提升权限或逃离容器。该发现来自奥地利格拉茨技术大学的一组...
社交工程攻击揭秘:揭秘你在不知不觉中可能泄露的信息
社会工程学它是一种网络攻击形式,涉及使用操纵和欺骗手段来获取数据或信息。社会工程的目标是欺骗人们泄露敏感信息,如密码和网络细节,让他们相信他们正在与他们信任的人互动。在某些情况下,社会工程...
新型安卓银行特洛伊木马 BingoMod 盗取资金并清除设备
关键词网络攻击网络安全研究人员发现了一种名为 BingoMod 的新型 Android 远程访问木马 (RAT),它不仅可以从受感染的设备进行欺诈性汇款,还可以擦除它们以试图擦除恶意软件的痕迹。意大利...
Black Basta 在 Qakbot 下架后开发定制恶意软件
关键词恶意软件在去年取缔 Qakbot 僵尸网络之后,作为战略转变的一部分,取得了巨大的成功,Black Basta 勒索软件组织已转向使用新的定制工具和初始访问技术。专家表示,该组织的发展已经损害了...
353