除非你有东西可以瞄准它,否则武器是无用的。当我们将社会工程武器化时,我们的目标是那些有能力让我们访问我们想要破坏的系统和数据的人。在这篇文章中,我们将探讨为我们的网络钓鱼活动寻找目标用户的方法。然后,...
黑客教你们如何隐藏恶意软件
通常情况下,恶意软件会通过各种方式入侵电脑,以实现权限的控制和数据的转移、加密等。但现在,随着杀毒软件的普及和Windows Defender等工具的使用,绝大多数常见的恶意软件在入侵时就会立刻被发现...
在过去3年中,有2.8亿人安装了危险的Chrome浏览器扩展程序
喜欢使用Chrome 浏览器扩展的需要当心了。据最新的报告,过去三年时间里,有 2.8 亿人安装了受恶意软件感染的 Chrome 浏览器扩展。但根据谷歌方面的数据,只有不到1%的扩展中存在恶意软件。上...
Meta虚拟现实耳机也会被勒索软件攻击?
研究人员展示了黑客如何利用社会工程学手段,将勒索软件及其他恶意软件传输至Meta公司的Quest 3虚拟现实耳机。针对VR头戴设备的立体空间计算攻击较为罕见。针对Apple Vision Pro的首次...
新的网络威胁'Boolka'通过SQLi攻击部署BMAMAGER木马
A previously undocumented threat actor dubbed Boolka has been observed compromising websites with ma...
朝鲜APT Andariel使用新型后门Dora RAT攻击韩国企业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
新的 Linux 恶意软件通过 Discord 发送的表情符号进行控制
一种新发现的 Linux 恶意软件被称为“DISGOMOJI”,它使用一种新颖的方法,利用表情符号在受感染的设备上执行命令,并以此攻击了印度的政府机构。该恶意软件是由网络安全公司 Volexity 发...
国家安全部:你的终端安全吗?
6月26日,星期三,您好!中科汇能与您分享信息安全快讯:01印尼国家数据中心遭勒索攻击:边检等服务中断数天 超210个政府机构被波及 据近日消息,印度尼西亚通信部长近日向路透社透露,一名网络攻击者入侵...
利用武器化的 Windows 快捷方式 进行无文件 RokRat 恶意软件的部署
黑客利用LNK(Windows快捷方式)文件传播恶意软件,因为它们能够携带恶意代码,在单击快捷方式时自动执行。尽管LNK文件表面看似无害,但它们实际上可以触发恶意软件下载或其他恶意操作,因此成为Win...
多个黑客组织部署开源 Rafel RAT 攻击 Android 设备
导 读包括网络间谍组织在内的多个黑客组织正在使用名为Rafel RAT 的开源 Android 远程管理工具来伪装成 Instagram、WhatsApp 以及各种电子商务和防病毒应用程序来达到恶意目...
专家们观察到大约 120 个使用 RAFEL RAT 的恶意活动
Check Point Research 使用开源远程管理工具 (RAT) Rafel 识别了多个威胁参与者。研究人员发现了一个使用Rafel的间谍组织,强调了该工具在不同威胁概况和目标中的有效性。此...
8220挖矿团伙的新玩具:k4spreader
概述2024年6月17号我们发现了一个VT 0检测的使用c语言编写的ELF样本,这个样本使用变形的upx加壳,脱壳后得到了另一个变形的upx加壳的elf文件,使用cgo的方式编写。经过分析发现这是来自...
352