根据霍尼韦尔的一份新报告,去年工业组织在 USB 驱动器上发现的大部分恶意软件都能够导致工业控制系统 (ICS) 中断。Honeywell《2021工业网络安全USB威胁报告》基于该公司Forge S...
如何推测恶意软件的下一次攻击
当我们分析一个流行的恶意软件家族时,会首先查看其使用的恶意基础设施,从而收集线索,查找幕后的开发者。本文就以Dridex为例,来说说如何利用恶意基础设施来推测下一次可能的攻击。DridexDridex...
对反恶意软件扫描接口的学习与思考
文章来源: 花指令安全实验室前几天受到某位红队大佬指点了一波amsi接口限制powershell脚本的问题,随即便深知自己的知识面不足,这其实是个很基础的技术点,惭愧,于是便快速学习并产出此...
Apple修复了三个0 day漏洞,其中一个已经被XCSSET macOS恶意软件滥用
苹果已经发布了安全更新,修补了在野外被利用的三个macOS和tvOS 0 day漏洞攻击者,前者被XCSSET恶意软件滥用,以绕过macOS隐私保护。在这三起漏洞中,苹果公司表示,他们都知道了“可能已...
东京奥运会购票信息在网上泄露:疑似恶意软件窃取
关注我们带你读懂网络安全东京奥运会和残奥会购票用户、东京奥运会志愿者网站用户的登录账号和密码在互联网上被泄露,攻击者可据此获取购票者和志愿者的姓名、地址、银行账户等个人信息;日本政府官员透露,此次泄漏...
苹果M1芯片再遭恶意软件攻击,QQ微信数据也可能受影响
苹果推出M1芯片已经将近半年,但针对该芯片的恶意软件从GoSearch22到Silver Sparrow再到最近的XCSSET,层出不穷。甚至最新的恶意软件XCSSET不仅可以攻击M1芯片,还可以窃取...
Malwaresearch:在Openmalware.org上查找恶意软件的命令行工具
Malwaresearch是一个在Openmalware.org上查找恶意软件的命令行工具,旨在加快查找及下载恶意软件样本的过程。该工具旨在通过命令行界面加快查找和下载恶意软件样本的过程。我们已经在脚...
Android恶意软件检测
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬前言本文...
每周高级威胁情报解读(2021.07.15~07.22)
2021.07.15~07.22 攻击团伙情报疑似南亚APT组织Donot利用阿富汗撤军影响为诱饵的攻击活动分析腾云蛇组织(APT-C-61)针对南亚地区的攻击活动披露Lazarus组织针对加密货币行...
Android应用伪装成二维码扫描器,传播Joker木马变体
早在2019年研究人员就发现了一种名为“Joker”的新型安卓木马,共有24款应用受到影响,总下载量超过47万次。该木马隐藏在被感染应用程序使用的广告架构中,可冒充用户与广告网站进行互动,还可以收集受...
原创 | 威胁聚焦:防御不断演变的网络钓鱼和恶意软件攻击
作者 | 天地和兴工业网络安全研究院【编者按】当今社会要警惕迅速出现的网络安全威胁。网络罪犯正在改变其攻击技术,使用一系列新的策略来提高成功率。从COVID-19相关的网络钓鱼和基于表单的攻...
一步一步分析勒索软件Darkside(上)
摘要勒索软件Darkside是在Colonial Pipeline攻击活动中使用的一个恶意软件家族,于2021年5月7日被曝光,详情可参考https://www.zdnet.com/article/d...
352