译文声明 本文是翻译文章,文章原作者 David Bisson ,文章来源: 原文地址:https://securityintelligence.com/news/new-kaiji-linux-ma...
一种新型物联网恶意软件分析案例
译文声明 本文是翻译文章,文章原作者Lisandro Ubiedo,文章来源:https://www.stratosphereips.org 原文地址:https://www.stratosphere...
首次在野发现恶意软件使用公司MDM作为攻击媒介
译文声明 本文是翻译文章,文章原作者 Aviran Hazum, Bogdan Melnykov, Chana Efrati, Danil Golubenko, Israel Wernik, Liav...
除了OD和IDA,你还用过什么逆向工具?
译文声明 本文是翻译文章,文章原作者Itay Cohen,文章来源:https://www.megabeets.net 原文地址:https://www.megabeets.net/decryptin...
恶意软件使用WiFi BSSID来识别受害者
更多全球网络安全资讯尽在邑安全恶意软件作者正在使用WiFi AP MAC地址(也称为BSSID)作为对受感染主机进行地理定位的方法。想要知道他们感染的受害者位置的恶意软件运营商通常依靠一种简单的技术,...
针对医药行业的移动网络钓鱼攻击
随着辉瑞等制药公司竞相研发出COVID-19疫苗,使用移动钓鱼攻击的黑客团伙正在更换攻击策略,他们希望能得到核心的的研究信息。网络犯罪分子之前的攻击目标是制药公司内部员工的凭证。然而,2020年第三季...
PowerPepper恶意软件分析
概述DeathStalker高级持续威胁(APT)小组至少从2012年开始活跃,由于其攻击方式的独特性,该组织在2018年引起了我们的注意。 多年来,DeathStalker利用了多种恶意软...
Fireball恶意程序已袭击全球将近2.5亿台PC,背后推手是一家中国电子营销机构
点击上方蓝字可以订阅哦转载:THNCheck Point研究人员最近发现了一款传播范围极广的恶意软件,感染的计算机数量高达2.5亿,包括Windows和macOS。这款恶意软件被命名为Fireball...
macOS平台上首现RaaS(勒索软件即服务)模式的恶意软件
点击上方蓝字可以订阅哦 安全公司Fortinet的恶意软件分析师发现了一款名叫MacRansom的恶意软件,而它很可能是目前macOS平台上的首款以提供RaaS服务为模式的勒索软件。这也就意...
黑客入侵默克尔电脑 德防长发声:应加强网络安全
据路透社报道,针对媒体关于“德国总理默克尔议会办公室电脑上发现恶意软件”报道,德国国防部长冯·德莱恩(von der Leyen)日前作出回应。她警告称,当前网络攻击事件正愈演愈烈,政府应加强网络安全...
理解Angler Exploit Kit 第一部分
第一部分Exploit 基本原理前言一般的讲,犯罪组织使用两种方法传播恶意软件。最常使用的方法是发送垃圾邮件。这是比较直接的方式,通常恶意软件位于邮件附件或者正文的一个链接中。然而,发送垃圾邮件的方法...
OffenSive Csharp Development Part5 && 星球来袭
本文是OffenSive Csharp Development的第五篇文章,主要讲解如何使用C#进行AMSI bypass。首先我们先来看一下什么是amsi。AMSI的全称是反恶意软件扫描接口(Ant...
352