👇👇关注后回复 “进群” ,拉你进程序员交流群👇👇文章来源丨https://segmentfault.com/a/1190000020029610DNS劫持攻击是什么DNS劫持攻击...
BTLO靶场-恶意PowerShell分析
1、题目简介1.1 背景介绍 最近,一家名为 GothamLegend 的大公司的网络在一名员工打开包含恶...
Lazarus及其相关组织的财务足迹
NO.1 【摘要】近日,美国网络安全研究机构 cnas(新美国安全中心),披露了Lazarus及其相关组织的财务足迹。报告指出,由于网络攻击活动的风险和成本相对较低,而潜在收益却很高,相关组织通过精心...
《云智信安网络安全术语》 第8期 蠕虫病毒
第8期蠕 虫 病 毒概念:计算机蠕虫是一种独立的具备自我复制和传播的恶意软件计算机程序。蠕虫病毒特点独立计算机病毒通常需要宿主程序。病毒将自己的代码写入宿主程序。程序运行时,首先执行编写好的病毒程序,...
FreeBuf周报 | 苹果曝严重安全漏洞喜提热搜第一;LockBit 团伙遭受 DDoS 攻击
各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1、DEF CON 大会:白帽黑客演示远程...
恶意程序正潜入盗版3DMark等软件进行传播
据Bleeping Computer网站8月23日消息,网络安全研究人员发现了多个恶意软件传播活动,目标针对下载盗版软件的互联网用户。该活动使用 SEO 投毒和恶意广告推高这些“带毒”的共享软件网站在...
八大开源恶意软件分析工具
恶意软件分析主要分为两大类:静态和动态。静态分析侧重于代码分析,不仅可以了解恶意软件能做什么,还可以揭示其开发者的未来意图(例如,当前未完成的功能)。动态分析主要查看恶意软件在运行时的行为(通常是在虚...
洞见简报【2022/8/25】
2022-08-25 微信公众号精选安全技术文章总览洞见网安 2022-08-25 0x1 浏览器插件 - 拓展页的攻击面甲方安全建设 2022-08-25 19:35:26开卷有益 · 不...
浅谈网络钓鱼技术
理论基础网络钓鱼不仅是一种网络攻击技术同事也是一项最常见的社会工程技术,网络犯罪分子或网络攻击者通过尝试伪装为可信任个人或公司组织来进行发送信息,来获取企业或私人的敏感信息(包括用户名称、...
以色列科学家发现绕过网闸的方法,使用 MEMS 陀螺仪超声波隐蔽通道泄漏数据
一种新的数据泄露技术被发现利用隐蔽的超声波通道将敏感信息从网闸隔离的计算机泄露到附近的智能手机,甚至不需要麦克风来接收声波。该对抗模型被称为GAIROSCOPE ,是以色列内盖夫本古里安大学网络安全研...
提供信息窃取恶意软件的盗版3DMark基准测试工具
网络安全研究人员发现了多个正在进行的恶意软件分发活动,这些活动针对寻求下载盗版软件副本的互联网用户。该活动使用 SEO 投毒和恶意广告将恶意共享软件站点推高在 Google 搜索结果中,推广假冒软件以...
开源情报和网络威胁情报学习
简介网络情报是通过从电子媒体收集威胁,分析和检测可能损害任何级别机构和组织的业务要素和安全的威胁。它是一种情报,允许机构和组织通过识别攻击者的攻击目标、方法或类型作为分析的结果来采取早期措施。当我们查...
354