缩写描述中文含义C&ACertification and Accreditation认证和认可认证和认可(CnA或C&A)是一种可用于实施任何正式流程的程序。该过程可以被视为在系统投入...
Windows 修复漏洞遭利用,推送恶意脚本
关键词漏洞事件虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。这些虚假支持网站首先由 ...
俄罗斯APT Fancy Bear利用新的攻击技巧:PowerPoint 文件中的鼠标移动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客组织同时使用 10 种恶意软件攻击系统
一个规模巨大的恶意软件活动(可能由同一组织运行)正在使用名为“WEXTRACT.EXE .MUI”的人工嵌套文件进行分发。全球范围内有超过50,000个文件采用这种方法进行分发,涉及的恶意软件包括Re...
巴基斯坦 CapraRAT 间谍软件伪装成热门应用程序威胁印度 Android 用户
导 读“透明部落”APT组织持续释放带有恶意软件的 Android 应用程序,作为针对相关个人的社会工程活动的一部分。SentinelOne 安全研究员 Alex Delamotte在一篇报告(htt...
分析了来自小飞机的20亿数据,最受欢迎的密码竟然是!?
上周,Have I Been Pwned (HIBP) 创始人 Troy Hunt 发布了一篇博客,介绍他收到一位匿名研究人员的邮件,邮件中包含一组全新的数据集。这些数据集通常被称为"combolis...
GoRedOps-一个专门为红队收集和共享先进技术和攻击性恶意软件的存储库
GoRedOps 是专为红队人员和进攻性安全操作而设计的 Golang 项目集合。该存储库提供了渗透测试、漏洞利用和安全研究所必需的各种工具和技术。 GoRedOps包含以下代码: 反调试NOPack...
网络安全从业人员必知的YARA规则
点击兰花豆说网络安全,了解更多网络安全知识一、引言在当今的数字时代,网络安全已经成为了一个至关重要的话题。随着网络攻击的频率和复杂性的增加,网络安全从业人员需要掌握各种工具和技术来保护组织的数字资产。...
警惕使用 Word 文件缩短 URL 来安装 Remcos RAT
近期,安全研究人员发现了一种分发 Remcos 远程访问木马 (RAT) 的新方法。这种恶意软件可以让攻击者完全控制受感染的系统,并通过包含缩短URL 的恶意 Word 文档进行传播。这些URL会导致...
俄罗斯APT29 从未停止进攻脚步:新型恶意软件曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
印度软件公司产品安装程序遭篡改传播恶意软件
Installers for three different software products developed by an Indian company named Conceptworld h...
CrimsonEDR:一款恶意软件模式识别与EDR策略评估工具
关于CrimsonEDRCrimsonEDR是一个功能强大的开源项目,该项目旨在帮助广大研究人员识别特定的恶意软件模式,以此来优化终端检测与响应(EDR)的策略方案。通过使用各种不同的检...
351