概述在我们上一次更新的XCSSET 活动分析报告中,我们分享了该恶意软件的一些针对最新 macOS 11(Big Sur) 的功能。从那时起,XCSSET为其工具集添加了更多功能,我们一直在对其进行监...
技术干货|对反恶意软件扫描接口的学习与思考
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷
如今每天都能发现超过55万个新的恶意软件样本,企业如何避免系统漏洞暴露在这些网络威胁中成为了工作中的重中之重。尽管如此,许多人仍然让自己暴露在了风险之中。0day攻击的漏洞利用让人比较头疼,因为软件供...
XCSSET恶意软件更新版本分析,可攻击telegram和其他APP
更多全球网络安全资讯尽在邑安全之前,研究人员分析了XCSSET恶意软件攻击最新macOS 11(Big Sur)系统的特征。之后,XCSSET恶意软件攻击活动又向其工具集中增加了一些新的特征。在其最新...
新式水坑攻击——利用浏览器错误,悄悄安装后门!
网络安全研究人员披露了关于水坑攻击的细节,该攻击利用谷歌浏览器和IE浏览器的漏洞,部署恶意软件进行间谍活动。这一攻击使用了SLUB(即SLack和githUB)恶意软件和两个新的后门——dneSpy和...
Android木马通过社交媒体劫持攻击140个国家/地区的10,000名受害者
前情提要前情提要安全公司 Zimperium 发现了一个通过社交媒体劫持、利用第三方应用程序商店和加载应用程序传播的新恶意软件活动。具体内容网络安全公司Zimperium 发现了一种新的 Androi...
恶意软件假冒Intel漏洞补丁:开后门 偷隐私
点击上方“安全优佳” 可以订阅哦!Intel CPU Spectre/Meltdown漏洞最近可谓掀起了“血雨腥风”,从芯片/主板硬件到操作系统,从整机到云服务,各路厂商都在全力更新补丁来修复它,虽然...
Siloscape可在Kubernetes集群中植入后门
面对层出不穷的恶意软件和不绝于耳的网络安全攻击事件,应该如何应对网络犯罪分子?答案很简单,就从他们下手的地方开始管理。一般网络袭击都是系统漏洞被利用导致的,为了减少系统漏洞,可以从源代码安全检测开始做...
2021年七月份恶意软件之“十恶不赦”排行榜
微软于8 月份周二补丁日发布了针对Microsoft Windows和Windows组件、Office、.NET Core和Visual Studio、Windows Defender、Windows...
Antimalware Scan Interface Provider for Persistence
Windows 反恶意软件扫描接口 (AMSI) 是微软推出一种通用接口标准,允许的应用程序和服务与机器上存在的任何毒软件进行调用。AMSI 为的最终用户及其数据、应用程序和工作负载提供增强的恶意软件...
恶意软件BazarLoader的分析
执行摘要BazarLoader是基于 Windows 开发的恶意软件,它以多种方式传播,包括电子邮件,并在感染后提供后门访问。攻击者可以使用此后门来确定目标主机是否是 Active Directory...
Windows恶意软件BazarLoader分析
BazarLoader是基于Windows的恶意软件,主要通过电子邮件等方式传播。犯罪分子通过恶意软件后门访问受感染的主机,并对目标域网络环境进行探测,部署Cobalt Strike,绘制网络拓扑图。...
352