恶意软件一直是网民朋友们每天面临的最常见威胁之一,尽管你可能听说过各种恶意软件,但你可能不知道这些恶意软件是如何感染设备的。知道存在哪种类型的威胁是保护设备的第一步,而更为重要的是,我们需要了解攻击者...
Incaseformat病毒(新型蠕虫)应急处理方案
实例格式Incaseformat是基于木马的应用程序,可以接管目标计算机并破坏存储在其上的所有软件和数据。作为典型的特洛伊木马,Incaseformat可能还会窃取个人信息或在受感染的计算机内注入外部...
【流行威胁追踪】恶意软件家族追踪利器:云脑Origin系统
| 事件背景近日,深信服安全研究团队通过安全云脑发现2020年6月捕获到的样本不再活跃,于此同时另一批样本突然活跃,且受感染的主机有重合。为确定两个时间点的样本的内部联系,深信服安全研究团队...
如何打造一款自己的恶意样本检测工具
前言每次出去做应急都能碰到各种各样的恶意软件、webshell,有的运气好能在网上遇到大神对该样本的分析文章,这样处理起来就会比较高效。运气不好网上找不到,只能自己去做分析了,比较耗时。而一个恶意软件...
Machete组织使用军事主题钓鱼邮件投递LokiRat
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题的诱饵投递Lok...
Android恶意软件BRATA新变种瞄准美国和西班牙
点击上方蓝字关注我们概述近期,McAfee移动研究小组发现了Android恶意软件家族BRATA的多个新变种,这些变种伪装成安全扫描应用程序在Google Play中传播。安装后,恶意软件会提示用户更...
新恶意软件伪装成Browserify NPM,已下载超1.6亿次;研究人员披露本周的第二个Chromium中RCE 0day
维他命安全简讯15星期四2021年04月【威胁情报】新恶意软件伪装成Browserify NPM,已下载超1.6亿次eSentire在Google在线表格上发现10万多个恶意页面【漏洞补丁】Adobe...
FBI开展行动,从美国计算机中删除恶意软件
E安全4月12日讯 德克萨斯州的一家法院已授权FBI修复运行某些版本的Microsoft Exchange Server软件。该软件是由美国数百台被黑客入侵的服务器中的恶意软件...
2020年第三季度恶意软件报告
Lazarus跨平台框架攻击者正在不断开发自己的TTP(战术,技术和程序)和工具集。但是,多平台恶意工具集很少见,7月报告了Lazarus开发的多平台恶意软件框架。研究人员在2018年4月发现该框架的...
黑客篡改应用商店APKPure以分发恶意软件
更多全球网络安全资讯尽在邑安全Artprice是Google Play商店之外最大的替代应用商店之一,本周被恶意软件感染,威胁者可以将特洛伊木马分发到Android设备。在类似于德国电信设备制造商Gi...
Lazarus黑客组织最新武器锁定南非货运公司
研究人员发现Lazarus黑客组织在针对货运行业的定向攻击中所采用了一种新的后门。知名电脑安全软件公司ESET表示,在针对南非一家货运和物流公司的攻击中发现了一个新的后门恶意软件,被称为Vyveva。...
每周高级威胁情报解读(2021.04.01~04.08)
2021.04.01~04.08 攻击团伙情报新多阶段感染链活动疑似与Bahamut有关Gaza Cybergang使用语音转换软件诱骗目标安装恶意软件Turla 组织攻击面貌深度分析报告(上)攻击行...
352