近期,一种新发现的名为Symbiote的Linux恶意软件会感染目标系统上所有正在运行的进程,窃取帐户凭据并为其背后的操作员提供后门访问权限。据调查,该恶意软件会将自身注入所有正在运行的进程,就像是一...
2022年第一季度移动设备上的IT威胁演变分析
根据卡巴斯基安全网络的数据,在2022年第一季度:1.阻止了6463414次移动恶意软件、广告软件和风险软件攻击。2.在所有检测到的移动威胁中,RiskTool程序占比最大,为48.75%。3.共检测...
防止勒索软件的 3 个关键点
阻止勒索软件需要从检测转向预防,通过减少攻击面以及已知和未知的威胁防御来实现。阻止勒索软件攻击的最有效策略依赖于防止它们进入您的组织。企业运营所需的应用程序和服务数量持续增加。结果是攻击面增加,保护措...
与伊朗有关的 Lyceum APT 组织为其武器库添加了一个新的 .NET DNS 后门
摘 要ZScaler研究人员警告说,与伊朗有关联的Lyceum APT组织使用新的基于.NET的DNS后门来攻击能源和电信领域的组织。ICS安全公司Dragos的研究人员于2019年8月早...
小心!Atlassian Confluence服务器中的RCE漏洞正被积极利用
1PART安全资讯1---Vice Society勒索软件声称对日前的巴勒莫勒索软件攻击事件负责上周意大利巴勒莫市遭勒索软件攻击,直到现在服务还没恢复,数百万人受影响,今天Vice Society站出...
九维团队-青队(处置)| 恶意样本分析之恶意软件的功能和持久化(二)
特别说明及声明本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文的相关内容均为笔者对相关内容的翻译及实践记录,仅供各位学术交流使用。另...
Snake键盘记录器可以通过恶意的PDF文件传播
本文由“东塔网络安全学院”总结归纳东塔安全快讯,10分钟带你了解最新网络安全大事件,多喝水,多睡觉,多挖洞,还有最重要的就是,别忘了准时来看东塔每周快讯哦!很多人总以为网络安全是件与自己没多大关系的事...
网络安全知识体系1.1恶意软件和攻击技术(二):恶意软件的分类
1 恶意软件的分类 有许多类型的恶意软件。创建一个分类法来系统地对各种恶意软件类型进行分类是很有启发性的。此分类法描述了每种类型的恶意软件的共同特征,因此可以指导制定适用于整个类别的恶意软件...
意大利网络安全和网络犯罪信息统计(2020-2022)
过去一年,网络犯罪数量大幅增加,许多专家将某些类型犯罪的增加归因于疫情。意大利的模式与全球许多国家相似,该国的公民和组织不得不做出回应。网络安全越来越成为政府、企业和个人的首要任务。在这里,我们着眼于...
与朝鲜Lazarus集团相关的VHD勒索软件
更多全球网络安全资讯尽在邑安全研究人员发现,加密货币窃贼集团Lazarus似乎正在扩大其攻击范围,通过使用勒索软件来敲诈亚太地区(APAC)地区的金融机构和其他目标。而金融交易中出现的新型VHD的勒索...
Linux 恶意软件共生体几乎无法被检测到
更多全球网络安全资讯尽在邑安全来自 BlackBerry 和 Intezer 的一组网络安全研究人员发现了一种新的 Linux 恶意软件,据两家公司称,这种恶意软件“几乎无法检测到”。这种被称为“共生...
Black Basta 勒索软件和PDF钓鱼介绍
写在前面:包括两个文档,一个是Black Basta感染步骤,大家可以看出一个勒索软件是如何一步步在目标机器上操作的。另一个文档是老式的PDF钓鱼,但在今天,仍然有它的市场。Black Basta勒索...
354