网络安全等级保护有关防恶意代码阶段性的完成了“病毒”系列,接下来将补充“木马系列”,结合前期该公众号梳理的防恶意代码系列,我结合国外及国内一些公开资料,整理了该篇文章。从沪上归来,面试的第一家企业是河...
.NET 调用恶意的系统API一览
01 阅读须知 本文档旨在介绍一些Windows恶意软件常见的API,以及它们的用途和风险,希望能够帮助读者了解Windows恶意软件的工作原理和常用技术,以及如何防范和检测恶意软件的攻击。本文档适合...
CapTipper - 用于网络取证和安全研究
CapTipper是一款开源的网络取证工具,用于分析和提取PCAP文件中的网络流量。它可以解析PCAP文件中的HTTP和HTTPS流量,并提取其中的文件、图像、URL、Cookie等信息。CapTip...
正在进行的恶意软件攻击利用了微软Exchange服务器的漏洞
Positive Technologies的研究人员在响应客户事件时发现了一个未知的键盘记录器嵌入在主Microsoft Exchange Server页面中。这个键盘记录器被用来收集账户凭据。进一步...
Bitdefender报告未知黑客组织针对东南亚地区
导 读Bitdefender 安全研究人员披露了一个名为Unfading Sea Haze的先前未记录的威胁组织的详细信息,据信该组织自 2018 年以来一直活跃。Bitdefender 在一份报告(...
朝鲜APT Kimsuky利用Messenger定向攻击目标
朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
黑客利用 VMware ESXi 漏洞进行勒索软件攻击
关键词勒索软件针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基...
朝鲜黑客针对加密货币公司部署新的 Golang 恶意软件Durian
根据近期观察,朝鲜威胁组织-Kimsuky部署了一种先前未记录的基于Golang的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。卡巴斯基在其2024年第一季度A...
APT41: KeyPlug对意大利工业的威胁
在一次广泛的调查中,Tinexta Cyber的Zlab Malware团队发现了一个名为KeyPlug的后门,该后门在几个月内攻击了多个意大利工业部门。这个后门被归属于APT41的武器库,该组织的起...
APT36与时俱进!专攻印度国防Maya操作系统
一个与巴基斯坦利益相符的、具有政治动机的黑客组织正与印度军方同步放弃Windows操作系统,并将重点放在为Linux编码的恶意软件上。BlackBerry研究人员表示,该组织调整并改进了其工具包。近几...
如何在加密劫持中禁用 EDR?安全人员发现了多个破坏安全机制的方法
网络安全研究人员发现了一种新的加密劫持活动,该活动利用易受攻击的驱动程序来禁用已知的安全解决方案 (EDR) 并阻止检测,即所谓的自带易受攻击的驱动程序 ( BYOVD ) 攻击。Elastic Se...
因面临网络威胁,罗克韦尔建议工控设备断网
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士罗克韦尔自动化正在督促客户断开所有无需连接到公开互联网的工控系统,以缓解越权或恶意网络活动。罗克韦尔指出,发布该公告的原因是“全球地理政治紧张局势以及...
351