变色龙安卓银行木马最近发布了最新的版本并重出江湖,它采用了一种非常“野”的方式来接管设备——禁用指纹和面部解锁功能,以窃取设备的PIN码。但不得不说,确实可以实现窃取Android手机PIN码。 它通...
如何修复Modern Setup Host高CPU占用率?
本文由数据安全与取证编译,由Roe校对,转载请注明。 摘要:Modern Setup Host进程或SetupHost.exeWindows操作系统中的一个程序,负责自动下载和安装Windows更新。...
恶意软件模型-广告软件
广告软件通常是最不具有害的恶意软件类型,因为它试图推广一些产品,并以多种方式强迫用户看到广告,例如每次用户加载网站时在网络浏览器中。我们的广告软件在屏幕上显示三个烦人的弹出窗口,推广各种产品。原文链接...
未来五年的网络安全趋势
1. 恶意软件时代即将结束 随着云和 SaaS 应用程序成为新常态,身份泄露将成为首选技术。大多数交互式入侵将涉及受损的身份和本机工具,而不是软件漏洞和自定义恶意软件。 威胁行为者发现和利用关键零日漏...
披露APT组织OilRig多个依赖云服务进行C2通信的恶意下载程序——每周威胁情报动态第157期(12.15-12.21)
APT攻击 披露APT组织OilRig多个依赖云服务进行C2通信的恶意下载程序APT组织TA577通过冒充AnyDesk网站分发PikaBot恶意软件APT组织Konni利用邮件安全检查手册为诱饵开展...
微软报告:伊朗黑客利用新的 FalseFont 恶意软件瞄准国防承包商
导 读 微软表示,伊朗APT33 网络间谍组织正在使用最近发现的 FalseFont 后门恶意软件来攻击全球范围的国防承包商。 该公司表示:“微软观察到伊朗APT组织 Peach Sandstorm ...
Oracle这个公开漏洞正在被8220挖矿组利用
有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布...
GitHub 平台成为恶意软件传播重灾区
关键词恶意软件网络安全专家 Carlo Zanchi,来自 ReversingLabs 公司,近期发现了一种新的黑客趋势,其中黑客们越来越频繁地利用 GitHub 平台传播恶意软件。他指出,以前,恶意...
2023 年大多数严重网络攻击都源于总数不到 1% 的高风险漏洞
导 读网络安全软件提供商 Qualys Inc.今天发布的一份新报告(https://blog.qualys.com/vulnerabilities-threat-research/2023...
2023年加密攻击态势观察:85.9%的威胁通过加密通道发起
加密技术已经成为保护数据在互联网上安全传输的重要手段,但同时也是一把双刃剑,它在保护敏感信息和数据的同时,也为网络犯罪分子隐藏恶意活动提供了帮助。日前,Zscaler公司的 ThreatLabz安全研...
亲以黑客组织Predatory Sparrow再袭伊朗,加油站服务遭大范围打击
12 月 18 日路透社发文表示[1],与以色列有联系的黑客组织Predatory Sparrow(又称Gonjeshke Darande、Indra)称周一针对伊朗加油站发动袭击,导致伊朗约 70%...
黑客滥用 GitHub 躲避检测并控制失陷主机
越来越多的威胁行动者们利用 GitHub 通过各种新方法实现恶意目的,包括滥用机密 Gist 并通过 git 提交信息发布恶意命令。 ReversingLabs 公司的研究员 Karlo Zanki ...
354