关键词黑客很多网友可能听过 Acronis 公司的名字,他们有款备份软件 True Image 很出名,这家瑞士公司全球员工超过 2000 多名,用户遍及世界各地,官网还表示能够第一时间阻止攻击发生并...
【安全圈】防止 App 恶意截图 安卓 14 预览版新功能
关键词 恶意软件 谷歌已经发布了 Android 14 开发者预览版 2,如果你担心有人会窥探你的数据,这是个好消息。DP2 增加了一个屏幕截图检测框架,帮助开发者挫败黑客和间谍利用屏幕截图捕捉敏感数...
【安全圈】删除 MALLOX 勒索软件病毒(解密 .mallox 文件)
关键词 勒索软件 Mallox 勒索软件说明Mallox 勒索软件(也称为 FARGO 或 TargetCompany)是一种高度活跃的分布式计算机病毒,主要针对未受保护的 MS-SQL 服务器,但也...
可绕过 UAC,微软 Win10 / Win11 系统中发现高危漏洞:可安装执行恶意软件
关键词漏洞根据国外科技媒体 BornCity 和 Bleeping Computer 报道,Win10、Win11 以及服务器版本存在一个严重的漏洞,可能导致巨大的安全灾难。报告中指出攻击者可以通过创...
注册表修改测试
本文由孙林轩编译,陈裕铭、Roe校对,转载请注明。 在查看一些关于恶意软件和其他威胁参与者如何“使用”注册表满足他们的需求的各种公开报告后,我想从DFIR的角度,看看这些行为的效果及影响。我想从一种类...
恶意样本的特征规则提取
一些以前的笔记,最近正巧有网友询问,于是整理了下,如果是从事恶意文件分析与威胁狩猎方向还是比较重要的。背景恶意软件(Malware)是一种攻击计算机系统的恶意程序,旨在窃取、破坏或篡改数据,或对系统造...
攻击者开始使用CHATGPT技术发起攻击
2022年11月底,OpenAI发布了用于其大型语言模型(LLM)的新界面ChatGPT,这立即引发了人们对AI及其可能用途的关注。这就意味着,ChatGPT也可以被应用到现代网络攻击,因为代码生成可...
追踪TrickGate:一种用来部署最臭名昭著的恶意软件的打包器
TrickGate最初于2016年7月被发现,这种基于外壳代码(shellcode)的打包器(packer)作为一项服务来提供,用于隐藏恶意软件以免被端点检测和响应(EDR)以及杀毒软件发现。在过去六...
小心!新的高级恶意软件专攻政府关基设施
近日,Morphisec 的网络安全研究人员发现了一种新的高级信息窃取程序,称为 SYS01 窃取程序,自 2022 年 11 月以来,该程序被用于针对关键政府基础设施员工、制造公司和其他部门的攻击。...
安全分析工具
推荐阅读商务合作安全产品安全服务2023年招聘安全培训服务软件定制服务Android系统定制服务安全/软件开发的课程列表anlyz.io - 在线沙箱https://sandbox.anlyz.io/...
一些网络安全常用术语
一些常见网络安全术语黑帽 为非法目的进行黑客攻击的人,通常是为了经济利益。他们进入安全网络以销毁,赎回,修改或窃取数据,或使网络无法用于授权用户。这个名字来源于这样一个事实:老式的黑白西部电影中的恶...
常用软件大规模中招!360揭秘新型窃密工具StealC
2023年1月,某暗网论坛发布了一款信息窃取恶意软件StealC,该软件是一种新型高级信息窃取类程序,它支持窃取的目标包括浏览器、聊天软件、加密或数字货币钱包及其他一些应用或扩展程序所相关的多种数据。...
355