服务器中招后既要挖矿,又要被拖入僵尸网络发动DDos攻击,彻底沦为黑客的赚钱机器。近日,奇安信X实验室揭露了一款名为"k4spreader"的新型恶意软件。这是臭名昭著的"8220"挖矿团伙最新开发的...
Mac用户最爱的13款免费安全工具
随着苹果公司在计算机领域的市场份额不断增加,用户基数不断增长,针对macOS的恶意软件威胁也变得越来越普遍和复杂。如果Mac用户不采取额外的安全性防御措施,将难以有效应对各种新出现的恶意软件威胁。 安...
虚假 IT 支持网站利用 Windows 修复漏洞推送恶意 PowerShell 脚本
虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。这些虚假支持网站首先由 eSentir...
针对一个使用DNS隧道通信高度混淆钓鱼样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14825先知社区 作者:熊猫正正近日在某个交社论坛上有人公布了一个有趣的钓鱼样本,...
打破“无文件落地”的神话
在网络安全行业,新词汇层出不穷,“无文件落地”就是其中之一。这个术语的意思是恶意代码并不以文件的形式存在于本地硬盘上。对于不了解这一点的人来说,这个术语可能会误导他们认为完全没有使用文件,但事实并非如...
InnoLoader 恶意软件伪装成破解软件逃避检测
AhnLab 安全情报中心 (ASEC) 已发出警告,称一种新型恶意软件会伪装成破解软件和合法工具。这种恶意软件被称为“InnoLoader”,与普通恶意软件不同。与执行时激活的传统恶意软件不同,In...
提取类别确定的恶意软件标签
工作来源DSN 2023工作背景CARO 在 1991 年提出了命名规范,但由于后续恶意软件的爆炸式增长与反病毒引擎的多种多样,恶意软件命名完全分散。近年来机器学习的兴起,需要大量已标注的数据。利用如...
Rafel RAT 恶意软件盯上了过时安卓手机
关键词木马攻击威胁攻击者正在大量部署一种名为 "Rafel RAT "的开源恶意软件,攻击”过时“安卓设备。Check Point 安全研究人员 Antonis Terefos 和 Bohdan Me...
简单说说鱼叉式钓鱼
什么是鱼叉式网络钓鱼?鱼叉式网络钓鱼是一种网络钓鱼形式,它针对特定个人或组织发送定制消息,旨在引发特定反应,例如泄露敏感信息或安装恶意软件。这些攻击高度个性化,使用从各种来源收集的信息,例如社交媒体资...
绕过AMSI的另一种方式
之前打控制论的时候发过一个过AMSI的一种方式。现在我们来讨论另外一种方式,在这之前我们需要知道什么是AMSI。什么是AMSI?根据微软介绍AMSI是Windows 反恶意软件扫描接口 (AMSI) ...
Rafel RAT恶意软件可能影响39亿台旧安卓手机
左右滑动查看更多威胁攻击者正在大量部署一种名为「Rafel RAT」的开源恶意软件,攻击「过时」安卓设备。Check Point 安全研究人员 Antonis Terefos 和 Bohdan Mel...
研究称 2.8 亿 Google Chrome 用户安装了危险扩展程序
关键词恶意程序Chrome Web Store 上的恶意扩展程序问题到底有多严重?这取决于你相信谁。谷歌方面表示,所有安装中只有不到 1% 包含恶意软件。但一组大学研究人员声称,在三年内有 2.8 亿...
351