第432期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
一种从未见过的恶意软件感染了成百上千的Linux和Windows设备
研究人员近日披露了一种从未见过的跨平台恶意软件,这种恶意软件已经感染了一系列广泛的Linux和Windows设备,包括小型办公室路由器、FreeBSD设备和大型企业服务器。安全公司Lumen的研究部门...
针对交易软件 TradingView 的供应链攻击
RedLine、RecordBreaker、ArkeiStealer、Vidar、Satacom、BatLoader 等窃密类恶意软件通常使用恶意软件即服务(MaaS)模式进行销售,并且不断更新升级攻...
云原生即时工作空间,解决办公安全问题的新思路|证券行业专刊·安全村
随着证券行业信息化的持续推进和数字化转型的深入发展,券商和基金等机构对业务组织和人员管理的便利性、灵活性、准确性和可靠性都有更高的要求,同时还需要充分保障系统、业务和数据的安全。近些年来,以云和移动为...
盲鹰黑客带着精致的工具和复杂的感染链回归
一个出于经济动机的威胁行为者被追踪为Blind Eagle,作为其针对哥伦比亚和厄瓜多尔组织的攻击的一部分,它以改进的工具集和精心设计的感染链重新浮出水面。Check Point的最新研究为西班牙语组...
九维团队-青队(处置)| 恶意软件的混淆技术(六)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出于易读性考...
个人电脑容易因辐射而被盗取数据
从隔离设备发出的信息也可以被附近的智能手机或笔记本电脑接收到,即使两者之间有一堵墙相隔。COVID-bit攻击是由本-古里安大学的研究员Mordechai Guri开发的,他设计了多种方法来隐蔽地从封...
WordPress安全警报:新的Linux恶意软件利用了二十多个CMS漏洞
WordPress网站正成为一种以前未知的Linux恶意软件的目标,该恶意软件利用二十多个插件和主题中的缺陷来破坏易受攻击的系统。“如果网站使用此类附加组件的过时版本,缺乏关键修复,目标网页就会注入恶...
IcedID僵尸网络滥用谷歌 PPC服务分发恶意软件
关键词IcedID僵尸网络、谷歌 PPC、恶意软件1. 概述在密切跟踪 IcedID 僵尸网络的活动后,趋势科技的研究人员发现其分发方法发生了一些重大变化。自 2022 年 12 月以来, 趋势科技检...
美国各地的警察使用大规模位置跟踪工具进行绕过搜查令
点击上方蓝字关注我们研究人员警告说,移动应用基础设施中存在系统性漏洞,以及TikTok中新的iOS安全漏洞。关于在Windows 11中利用微软Power Automate工具的方法的新发现显示了如何...
九维团队-青队(处置)| 恶意软件的混淆技术(五)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出于易读性考...
新 Linux 恶意软件:利用多款 WordPress 插件和主题漏洞注入恶意脚本
关键词wordpress 漏洞12 月 31 日消息,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对 32 位和 64 位 ...
354