Zscaler威胁实验室ThreatLabz发现,自2024年9月开始活跃的CoffeeLoader恶意软件家族采用多种技术规避终端安全检测,以下载第二阶段有效载荷。该恶意软件运用的高级技术包括:基于...
一体化恶意软件分析工具
安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析人员在进行恶意软件分析的时候,会需要一些自动化的分析工具加快恶意软件分析速度和效率,今天笔者给大家分享一款一体化恶意软件分析工具,工具链接:...
VortexCrypt勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
朝鲜黑客的新型恶意软件:BeaverTail木马和RAT加载器
1. 朝鲜黑客通过npm传播新型恶意软件 朝鲜威胁行为者在npm生态系统中继续活跃,发布了新的恶意npm包,包含BeaverTail木马和一款新的远程访问恶意软件(RAT)加载器,以逃避自动化检测和人...
FIN7集团与Anubis Python后门:Windows系统的远程操控
1. Google Cloud Platform Cloud Run存在权限滥用漏洞,ImageRunner被披露Google Cloud Platform(GCP)的Cloud Run服务存在一个已...
新型 npm 恶意软件对热门以太坊库发动后门感染攻击
关键词恶意软件ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,...
恶意 npm 包修改本地 ethers 库以发起反向 Shell 攻击
关键词恶意软件网络安全研究人员在 npm 注册表中发现了两个恶意软件包,旨在感染另一个本地安装的软件包,这凸显了针对开源生态系统的软件供应链攻击的持续演变。有问题的软件包是ethers-provide...
YouTube 创作者因品牌合作者请求使用 Clickflix 技术而遭受攻击
关键词网络钓鱼一种被称为“Clickflix 技术”的复杂网络钓鱼活动已经出现,它通过看似合法的品牌合作请求瞄准 YouTube 内容创作者。这种新的攻击媒介利用了创作者渴望获得赞助协议的心理,将恶意...
慢雾:2025 Q1 MistTrack 被盗表单分析
作者:Lisa编辑:Sherry自 2024 年开始,慢雾(SlowMist) 推出了
CyberVolk勒索病毒源代码被泄露
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻...
假冒《白雪公主》电影种子传播恶意软件感染设
关键词恶意软件网络安全研究人员近期揭露一起新型网络攻击事件:不法分子正利用即将上映的迪士尼真人电影《白雪公主》的热度,传播内含恶意程序的虚假电影资源。据安全公司Veriti调查发现,攻击者通过入侵一家...
美国电信巨头遭新型勒索软件攻击 超40万用户数据泄露
关键词数据泄露美国主要互联网服务提供商WideOpenWest(WOW!)近日遭遇重大网络安全事件。新兴勒索软件组织Arkana Security声称已入侵该公司系统,这是该组织首次针对大型基础设施发...
351