导 读包括 Volt Typhoon 在内的多个黑客组织针对 IT 巨头 Ivanti 的三个漏洞进行网络犯罪活动。美国网络安全和基础设施安全局 (CISA) 和多家世界领先的网络安全机构已发布有关这...
Vultur 安卓银行木马“卷土重来”,新增远程控制功能
近日,NCC Group 研究员 Joshua Kamp发现 Vultur 安卓银行木马再一次“卷土重来”。 这一次,Vultur 新增了一系列新功能,开始通过加密其 C2 通信、使用多个加密有效载荷...
工具 | C2-Hunter
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介C2-Hunter是一款专为恶意软件分析师设计的程序,用于从恶意软件...
Vultur 安卓银行木马升级远程控制功能后卷土重来
扫码领资料获网安教程近日,名为 Vultur 的安卓银行木马重新出现,并且新增了一系列功能以及改了反分析和检测规避技术,使攻击者能够与移动设备远程交互并收集敏感数据。据NCC Group研究员Josh...
朝鲜APT DIAMOND SLEET 供应链攻击依赖讯连科技软件
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Winnti 黑客组织使用新的 UNAPIMON 工具可隐藏安全软件中的恶意软件
导 读“Winnti”黑客组织被发现使用一种名为 UNAPIMON 的先前未被记录的恶意软件来让恶意进程在不被发现的情况下运行。Winnti是最古老(自 2012 年以来活跃)、最复杂 和最多产的网络...
0402-SASE技术应用落地的5个关键趋势-以色列社交软件面临数据泄露-macOS 用户再遭信息窃取攻击
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注SASE技术应用落地的5个关键趋势以色列社交软件面临数据泄露,70 万用户受影响集中加密行业,macOS 用户再遭信息窃取攻击特别关注SASE技术应...
DinodasRAT 恶意软件以Linux服务器为目标对多国进行攻击
扫码领资料获网安教程近日,有安全研究人员发现 Red Hat 和 Ubuntu 系统也受到了 Linux 版 DinodasRAT恶意软件的攻击,并且该恶意软件可能从 2022 年就开始运行了。此前网...
研究人员剖析针对macOS用户的Infostealer恶意软件
介绍在过去的一年里,macOS环境一直受到信息窃取者的攻击。这些盗窃者中的许多人都针对涉及加密行业的个人,重点是收集凭证以及来自各种加密钱包的数据。Jamf威胁实验室观察到这些攻击者使用的策略和战术的...
DinodasRAT 恶意软件针对多国政府发起攻击
根据卡巴斯基的最新发现,在针对土耳其、乌兹别克斯坦等多国的 Linux 版本中检测到了一个名为DinodasRAT 的多平台后门。DinodasRAT,也称为XDealer,是一种基于C++的恶意软件...
为阻止恶意软件活动蔓延,PyPI 暂停新用户注册
关键词恶意软件近日,Python 软件包索引(PyPI)突然暂停了用户注册和新项目创建,以阻止正在进行的恶意软件活动。众所周知,PyPI 上有成千上万的软件包,能够帮助开发人员查找和安装 Python...
美国电话电报公司证实 7300 万用户的数据在黑客论坛上泄露
DinodasRAT 恶意软件在间谍活动中以 Linux 服务器为目标安全研究人员观察到红帽和乌班图系统受到 Linux 版 DinodasRAT(又称 XDealer)的攻击,这种攻击可能从 202...
351