The cryptojacking group known as Kinsing has demonstrated an ability to continuously evolve and adap...
Grandoreiro木马重浮水面,全球1500多家组织遭殃
近日,研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。IBM X-Force ...
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
关键词 安全漏洞 网络安全公司 Sentinal One 的安全研究员兼博主 Phil Stokes 于 5 月 11 日发布博文,统计了今年 1-5 月针对苹果 macOS 系统的恶意...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
关键词后门攻击赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通...
Windows XP/2000无保护上网:瞬间就中了几十种病毒
关键词黑客入侵很多人依然对Windows XP、Windows 2000这样的经典老系统念念不忘,但它们毕竟太老了,在如今的网络环境中非常脆弱,非常容易中招。油管博主Eric Parker就做了一个有...
苹果设备成黑客攻击目标 Atomic Stealer列首位
作者:十三号胡同根据Sentinal One的安全研究员兼博主Phil Stokes于5月11日发布的文章,今年前五个月针对苹果macOS系统的恶意软件数量有所增加。然而,勒索软件、木马和后门程序仍然...
信息安全管 | 企业端点与主机安全
前言:随着网络威胁的日益复杂化和攻击手段的不断进化,企业端点与主机安全的重要性愈发凸显。端点安全不仅涉及保护企业内部员工的工作站、笔记本电脑、移动设备等,还包括确保服务器、虚拟化环境以及企业数据中心的...
记一次从弱口令到后台Getshell再到接管阿里云账号
点击蓝字,关注我们开局一个弱口令:admin/123456后台图片上传:掏出变异出来的哥斯拉:非常意外啊,翻到了阿里云的ak啥也不说,直接接管阿里云平台:验证码:OSS:7x24快讯 · 2023-0...
CVE-2023-38146:Windows Themes远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-411报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
2024年Q1 APT趋势报告
六年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布针对高级持续性威胁(APT)活动的季度摘要。这些总结基于其以往的威胁情报研究撰,旨在突出公众应该了解的重大事件和发现。重点发现Gelsem...
蓝队技术 | 使用Sysmon日志识别和分析Windows恶意活动
在这篇文章中,我们将演示如何使用Sysmon日志来分析和了解恶意软件的各种行为,其中包括如何通过Firefox从Dropbox下载、运行、并使用Windows工具进行安装。本文将介绍Sysmon日志中...
超全红队面试问题库
欢迎来到红队面试问题库!该存储库旨在提供全面的主题和问题列表,对准备红队相关角色的面试官和候选人都有帮助。无论您是想评估自己的知识还是准备面试候选人,这些问题都涵盖了红队领域的广泛基本主题。题目类别目...
352