有安全研究人员在至少两家非官方的应用程序商店中发现了一种名为"Wpeper"的新安卓后门恶意软件,这是一家模仿上端应用程序商店的非官方应用程序商店。 WPEP的突出之处在于它新的使用,即它受损害的语言...
警惕:假杀毒软件网站传播Android和Windows恶意软件
Threat actors have been observed making use of fake websites masquerading as legitimate antivirus so...
教你如何选择适合的杀毒软件
网络安全等级保护有关防恶意代码阶段性的完成了“病毒”系列,接下来将补充“木马系列”,结合前期该公众号梳理的防恶意代码系列,我结合国外及国内一些公开资料,整理了该篇文章。从沪上归来,面试的第一家企业是河...
.NET 调用恶意的系统API一览
01 阅读须知 本文档旨在介绍一些Windows恶意软件常见的API,以及它们的用途和风险,希望能够帮助读者了解Windows恶意软件的工作原理和常用技术,以及如何防范和检测恶意软件的攻击。本文档适合...
CapTipper - 用于网络取证和安全研究
CapTipper是一款开源的网络取证工具,用于分析和提取PCAP文件中的网络流量。它可以解析PCAP文件中的HTTP和HTTPS流量,并提取其中的文件、图像、URL、Cookie等信息。CapTip...
正在进行的恶意软件攻击利用了微软Exchange服务器的漏洞
Positive Technologies的研究人员在响应客户事件时发现了一个未知的键盘记录器嵌入在主Microsoft Exchange Server页面中。这个键盘记录器被用来收集账户凭据。进一步...
Bitdefender报告未知黑客组织针对东南亚地区
导 读Bitdefender 安全研究人员披露了一个名为Unfading Sea Haze的先前未记录的威胁组织的详细信息,据信该组织自 2018 年以来一直活跃。Bitdefender 在一份报告(...
朝鲜APT Kimsuky利用Messenger定向攻击目标
朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
黑客利用 VMware ESXi 漏洞进行勒索软件攻击
关键词勒索软件针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基...
朝鲜黑客针对加密货币公司部署新的 Golang 恶意软件Durian
根据近期观察,朝鲜威胁组织-Kimsuky部署了一种先前未记录的基于Golang的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。卡巴斯基在其2024年第一季度A...
APT41: KeyPlug对意大利工业的威胁
在一次广泛的调查中,Tinexta Cyber的Zlab Malware团队发现了一个名为KeyPlug的后门,该后门在几个月内攻击了多个意大利工业部门。这个后门被归属于APT41的武器库,该组织的起...
APT36与时俱进!专攻印度国防Maya操作系统
一个与巴基斯坦利益相符的、具有政治动机的黑客组织正与印度军方同步放弃Windows操作系统,并将重点放在为Linux编码的恶意软件上。BlackBerry研究人员表示,该组织调整并改进了其工具包。近几...
352