关键词恶意软件导 读根据周三公布的研究报告(https://vulncheck.com/blog/fake-repos-deliver-malicious-implant),黑客发起了一场精...
黑客使用 VMware ESXi 0day漏洞在虚拟机安装后门
关键词窃取数据VMware 今天修补了一个 VMware ESXi 零日漏洞,该漏洞被某国赞助的黑客组织利用来后门 Windows 和 Linux 虚拟机并窃取数据。网络间谍组织——被发现攻击的网络安...
Check Point曝光基于云的头号恶意软件Guloader
关键词恶意软件2023 年 6 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 5 月《全球威胁指数》报告。研究人员报告了基...
GitHub 上的虚假0day PoC 推送 Windows 和 Linux 恶意软件
黑客正在推特和 GitHub 上假冒研究员发布虚假的 0day 漏洞利用,在Window 和 Linux 设备上分发恶意软件。 这些恶意利用由虚假网络安全公司 “High Sierra Cyber S...
10 大常见网络安全威胁
当 Internet 在 1960 年代创建时,被设想为一个革命性的计算机网络,供几千名研究人员使用。创建这个快速可靠的网络使用了许多资源,其开发人员考虑的安全措施主要是为了防止军事威胁和潜在的强大入...
【安全圈】警惕针对WordPress 的Balada恶意软件注入
关键词恶意软件 CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。 2023 年 4 月,Blee...
sandfly-entropyscan:一款功能强大的恶意程序熵扫描工具
关于sandfly-entropyscan sandfly-entropyscan是一款功能强大的熵扫描工具,该工具可以用于检测与恶意软件相关的打包文件或加密二进制文件。除此之外,该工具还支持...
趋势科技揭露BatCloak混淆技术,可使80%恶意软件逃避检测
上周,趋势科技的研究人员详细介绍了一种名为BatCloak的高级恶意软件混淆引擎。自2022年9月以来,黑客使用这款完全无法检测(FUD)的混淆引擎部署各种恶意软件,并且能够持续逃避杀毒软件的检测。趋...
嘶吼专业版:ChatGPT幻觉导致开发人员受到供应链恶意软件攻击
文章来源 :嘶吼专业版研究人员近日发现,攻击者可以利用ChatGPT往往返回虚假信息的习性来传播恶意代码包。这对软件供应链构成了重大风险,因为它可能允许恶意代码和特洛伊木马溜入到合法的应用程...
游戏玩家注意!AT&T检测到一种隐蔽的远程访问木马
近期,一种名为“SeroXen”的隐蔽远程访问木马(RAT)因其低检测率和强大的功能而受到黑客的青睐。据AT&T(美国电信巨头)报告,该恶意软件以Windows 10及11的合法远程访问工具的...
ChatGPT可创建变异恶意软件并逃避EDR检测
ChatGPT在全球引起轰动已是不争的事实,但其在消费者和IT行业中的广泛传播也带来了额外的网络安全风险,安全界开始担心ChatGPT会被用来攻击系统漏洞。国外安全专家表示,ChatGPT和大型语言模...
【生物安全】合成生物学与未来犯罪
本简报确定了八种由合成物引发的潜在犯罪,并提出了一些预防措施来解决这些问题。合成生物学包括重新设计有机体,使其具有新的能力。本简报列举了合成生物学已经或可能促成的潜在犯罪的例子,包括网络生物犯罪,并建...
354