有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布...
GitHub 平台成为恶意软件传播重灾区
关键词恶意软件网络安全专家 Carlo Zanchi,来自 ReversingLabs 公司,近期发现了一种新的黑客趋势,其中黑客们越来越频繁地利用 GitHub 平台传播恶意软件。他指出,以前,恶意...
2023 年大多数严重网络攻击都源于总数不到 1% 的高风险漏洞
导 读网络安全软件提供商 Qualys Inc.今天发布的一份新报告(https://blog.qualys.com/vulnerabilities-threat-research/2023...
2023年加密攻击态势观察:85.9%的威胁通过加密通道发起
加密技术已经成为保护数据在互联网上安全传输的重要手段,但同时也是一把双刃剑,它在保护敏感信息和数据的同时,也为网络犯罪分子隐藏恶意活动提供了帮助。日前,Zscaler公司的 ThreatLabz安全研...
亲以黑客组织Predatory Sparrow再袭伊朗,加油站服务遭大范围打击
12 月 18 日路透社发文表示[1],与以色列有联系的黑客组织Predatory Sparrow(又称Gonjeshke Darande、Indra)称周一针对伊朗加油站发动袭击,导致伊朗约 70%...
黑客滥用 GitHub 躲避检测并控制失陷主机
越来越多的威胁行动者们利用 GitHub 通过各种新方法实现恶意目的,包括滥用机密 Gist 并通过 git 提交信息发布恶意命令。 ReversingLabs 公司的研究员 Karlo Zanki ...
比较Windows系统和Linux之间的勒索软件加密技术
Check Point Research (CPR)提供了一些最近针对Linux系统和ESXi系统的勒索软件攻击案例,不难发现,这些攻击在过去几年一直在增加。2021年发布的Babuk源代码显然促进了...
2023年11月份恶意软件之十恶不赦排行榜
AsyncRAT 是一种远程访问木马 (RAT),因其能够在不被发现的情况下远程监视和控制计算机系统而闻名。该恶意软件在上个月的十大榜单中排名第六,利用PowerShell、BAT等多种文件格式进行进...
使用GitHub进行黑客行为的新趋势
Threat actors are increasingly making use of GitHub for malicious purposes through novel methods, in...
未然通讯社:WordPress 插件漏洞影响5万余个网站;80%的泄露数据源自云端
往期推荐未然通讯社:HTC Global遭遇勒索攻击;SpyLoan恶意软件Google Play下载量超千万未然通讯社:即时通信软件Line遭遇数据泄露;国外医疗保健公司二次遭遇勒索攻击未然通讯社:...
【权限维持技术】Windows ASMI防病毒技术
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。Windows ASMIAMSI(Antimalw...
微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞
微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞游戏、政府、军事和技术部门广泛使用的源代码管理平台 Perforce Helix Core Server 发现了四个漏洞,...
354