几乎所有现代攻击都会使用 Mimikatz、SharpHound、SeatBelt、Rubeus、GhostPack 和其他社区可用的工具集。这种所谓的 githubification 正在降低攻击者...
增强加密是把双刃剑
无处不在的加密也对企业安全造成了困扰——因为加密技术的存在,发现敏感数据流出或者检测恶意软件与其命令和控制服务器的通信变得更加困难。云邮件服务、在线存储网站,以及其他云应用提供商已经开始加密流量了。甚...
酸雨蚀星:Viasat网络攻击事件源于恶意数据擦除攻击
编者按美国网络安全公司SentinelLabs于3月31日发布题为《酸雨:调制解调器擦除软件浇淋欧洲》的报告。报告称,美国卫星通信提供商Viasat于2月底遭受的网络攻击可能源于名为“酸雨”的恶意擦除...
安卓用户注意了!黑客利用Android系统的短信验证服务漏洞开展诈骗
本文由杜宇馨编译,陈裕铭、Roe校对,转载请注明。一些SMS PVA服务允许他们的客户创建一次性用户档案或是在许多流行的在线平台上注册多个账户。这些服务可能会被犯罪分子滥用,进行欺诈或其他恶意活动。在...
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了ಥ_ಥ………事了拂衣去,深藏功与名……引子以下故事纯属虚构,如有雷同,纯属巧合。我应聘了一个大型IT公司的"...
专家详细介绍了Wslink 恶意软件加载程序用于混淆的虚拟机
网络安全研究人员对作为服务器运行并在内存中执行接收到的模块的恶意加载程序有了更多了解,揭示了恶意软件使用的“高级多层虚拟机”的结构在雷达下飞行。被称为恶意加载程序的 Wslink 最早于 2021 年...
【安全头条】通过谷歌上的OpenOffice广告推出的Mars Stealer恶意软件
第250期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
慧眼识漏洞之【后门漏洞】
风险管理很头痛?慧眼帮您识漏洞。后门持久又隐蔽,绕过认证和加密。执行代码传文件,注入程序来攻击。漏洞补丁常升级,可疑文件不接收。实时关注新动态,慧眼快速来排查。后门后门是一种绕过认证或系统加密来获取系...
对恶意软件Dridex的流量分析
前言流量分析需要我们有扎实的网络知识为基础,同时需要具备实际操作的能力和经验。通过写本篇文章,记录下练习流量分析的过程。以便提高从流量上确定感染情况,以及分析溯源等能力。wireshark及其插件Wi...
我自己的电话号码现在正在给我发垃圾邮件
安全资讯1、通过谷歌上的OpenOffice广告推出的Mars Stealer恶意软件 新推出的一款名为Mars Stealer的窃取信息恶意软件正日益流行,威胁...
APT 趋势报告 Q2 2021
四年多来,卡巴斯基的全球研究与分析团队 (GReAT) 一直在发布高级持续威胁 (APT) 活动的季度摘要。这些摘要基于我们的威胁情报研究,并提供了我们在我们的私人 APT 报告中更详细地发布和讨论的...
杀猪盘骗局Crypto Rom继续对iPhone和Android用户发起攻击
CryptoRom活动自 2021 年初以来就一直出于活跃状态。研究人员将这种攻击行为称为杀猪盘,这是一种组织严密的联合诈骗行动,杀猪盘是一种网络交友诱导股票投资、赌博等类型的诈骗方式,“杀猪盘”则是...
353