点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评五眼联盟称这套工具主要针对乌克兰武装部队在战场上使用的安卓设备。图:ARMY SOS / FACEBOOK安全内参9...
影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件
FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Adobe ColdFusion 2021中的...
黑客利用Adobe CF漏洞持续攻击,Windows 和 macOS用户面临安全风险
关键词安全漏洞 FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Ado...
【DFIR报告翻译】HTML走私引发全AD域分发勒索软件
欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/sg11huyoxpt5xgyf摘要在之前的报告中我们纰漏过Nokoyawa 勒...
XLoader macOS 恶意软件伪装成 OfficeNote进行攻击
据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研...
新型安卓恶意软件使用Protobuf协议窃取用户数据
近日有研究人员发现,MMRat新型安卓银行恶意软件利用protobuf 数据序列化这种罕见的通信方法入侵设备窃取数据。 趋势科技最早是在2023年6月底首次发现了MMRat,它主要针对东南亚用户,在V...
80%的攻击中检测到3个恶意软件加载程序
网络安全公司 ReliaQuest 报告称,QakBot、SocGholish 和 Raspberry Robin 是网络犯罪分子中最流行的三种恶意软件加载程序,占观察到的攻击的 80%。从 2023...
解决溯源问题的四种技巧
点击蓝字 关注我们 (本文由小貂快跑代发,原作者为“面包and牛奶”) 理论基础 众所周知,在现代战争中不对称战争被各国的军事研究员拿来研究。不对称战争,使得进攻方可以选择攻击的时间、目标、频率、方式...
剖析针对工业组织的常见攻击TTP
2022年,卡巴斯基研究人员调查了一系列针对东欧工业组织的攻击活动。在这些活动中,攻击者的目标是建立一个永久的数据泄露渠道,包括存储在气隙(air-gapped)系统中的数据。基于这些攻击活动与之前研...
2023!最新绕过AMSI的一个方法!!
什么是 AMSI? Microsoft 的“ Windows 反恶意软件扫描接口 (AMSI) 是一种多功能接口标准,允许您的应用程序和服务与计算机上存在的任何反恶意软件产品集成。AMSI 为您的最终...
关于攻击武汉地震监测中心的幕后黑手,警方目前已锁定
《环球时报》记者14日获悉,针对武汉市应急管理局地震监测中心的网络攻击事件,调查已取得新进展,发现符合美国情报机构特征的后门恶意软件。 7月26日,武汉市应急管理局地震监测中心报警称,该中心发现部分地...
黑莓全球威胁情报报告
自 2023 年 1 月出版第一期季刊以来,《黑莓全球威胁情报报告》已迅速成为网络安全行业的重要参考指南。全球网络安全专业人士(包括 CISO、安全经理和其他决策者)使用该报告来了解影响其行业和平台的...
355