聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
黑客使用木马化的macOS应用程序部署规避加密货币挖掘恶意软件
合法应用程序的木马版本被用于在macOS系统上部署规避的加密货币挖矿恶意软件。做出这一发现的Jamf Threat Labs表示,XMRig币矿工是作为苹果公司的视频编辑软件Final Cut Pro...
Cyble披露利用伪造ChatGPT应用分发恶意软件的活动;研究人员检测到41个伪装成HTTP库的恶意PyPI包
每日头条1、Cyble披露利用伪造ChatGPT应用分发恶意软件的活动 2月22日,Cyble称基于ChatGPT的钓鱼攻击的威胁越来越大。...
Cookie窃取:一种新型的边界防护绕过方法
关键词威胁研究、cookie窃取、恶意软件、信息窃取1. 概述使用恶意软件窃取身份凭证是网络犯罪行为的工作流程之一。虽然用户名和密码是凭证窃取行为显而易见的目标,但是随着多因素身份验证(MFA)在we...
新型物理隔离攻击利用MEMS陀螺仪超声隐蔽信道泄露数据
以色列内盖夫本古里安大学网络安全研究中心研发主管Mordechai Guri博士开发出了一系列声学、电磁学、光学和热学方法,名为GAIROSCOPE的边信道攻击方法就是其中最新成员。“我们的恶意软件能...
AMSI绕过原理与实践
1.什么是AMSIAMSI全称(Antimalware Scan Interface),反恶意软件扫描接口反恶意软件扫描接口是允许应用程序与反恶意软件产品集成的标准例如,在可编写脚本的应用程序中,当脚...
【技术分享】探讨恶意软件检测中的对抗性样本
卷积神经网络(CNN)体系结构正越来越多地应用于新领域,例如恶意软件检测,该领域能够从可执行文件中提取原始字节来学习恶意行为。这些架构无需进行特征工程即可达到令人印象深刻的性能,但它们对活动攻击者的鲁...
黑客仿冒ChatGPT应用程序,传播Windows、Android恶意软件
自从去年11月OpenAI面向公众推出ChatGPT聊天机器人以来,该人工智能工具在短时间内就吸引了数以亿计的用户。ChatGPT能够回答用户提出的绝大多数问题,有助于用户提高生产力,兼具趣味性和实用...
安全攻防 | 初识(fileless malware)无文件非恶意软件
点击上方“蓝字”关注公众号获取最新信息!本文作者:Twe1ve(贝塔安全实验室-核心成员)0x00、什么是无文件非恶意软件区别于传统的基于文件的攻击,无文件非恶意软件攻击在内存中运行,不需要利用可执行...
Frebniis恶意软件滥用Microsoft IIS功能创建后门
据赛门铁克报道,Broadcom Symantec研究人员发现了一种新的恶意软件,名为Frebniis,它滥用Microsoft Internet Information Services(IIS)部...
AveMaria 传播手段的变化
AveMaria 是一种最早在 2018 年 12 月出现的窃密木马,攻击者越来越喜欢使用其进行攻击,运营方也一直在持续更新和升级。在过去六个月中,研究人员观察到 AveMaria 的传播手段发生了许...
近期国内外网络安全事件及政策盘点
国际动态/事件盘点01全球关键半导体厂商因勒索攻击损失超17亿元2月20日消息,作为全球最大的半导体制造设备和服务供应商,美国应用材料公司(Applied Materials)在上周的财报电话会议中表...
355