在过去的几个月中,checkpoint公司的漏洞和恶意软件研究团队共同专注于对恶意软件内部的漏洞利用,尤其是漏洞利用开发者本身的研究。本文会从一个事件响应示例开始,构建一个最全面的Windows开发者...
挖矿恶意软件Pro-Ocean瞄准ActiveMQ、WebLogic和Redis
网络犯罪团伙 Rocke 正在利用一种名为 Pro-Ocean 的新型矿工,攻击存在漏洞的 Apache ActiveMQ、Oracle WebLogic 和 Redis。该恶意软件是门罗币矿工,于 ...
新型Linux恶意软件竟然可以从超级计算机中窃取SSH数据
事件概述根据国外安全媒体的最新报道,近期有一款新型后门程序正在针对全球范围内的超级计算机发动网络攻击。而这款恶意软件使用的是木马后门化的OpenSSH软件,可以从安全网络连接中窃取凭证信息...
新的Matryosh僵尸网络正在攻击Android设备
更多全球网络安全资讯尽在邑安全中国安全公司奇虎360的网络安全部门Netlab表示,本周发现了一个新兴的恶意软件操作,该操作目前正在感染Android设备,目的是组装DDoS僵尸网络。僵尸网络名为&n...
今日威胁情报2021/2/2-3(第344期)
TI.360.CN高级威胁分析1、Kobalos –对高性能计算基础架构的复杂Linux威胁攻击ESET研究人员分析了针对高性能计算(HPC)集群的恶意软件,以及其他引人注目的目标。我们对这种小而复杂...
Linux恶意软件正在劫持全球的超级计算机
更多全球网络安全资讯尽在邑安全一种小型但很复杂的恶意软件正在瞄准全球的超级计算机。Kobalos的代码很少,但它的影响却不是这样。Kobalos正在劫持全球的超级计算机。该恶意软件由ESET进行逆向工...
全球超级计算机的“通用后门”曝光,来自一个小型恶意软件
Kobalos恶意软件的代码库很小,但它瞄准的对象却是全球超级计算机。显然,这是一个此前未被记录的恶意软件,被发现后,该恶意软件被命名为Kobalos——来自希腊神话中的一个小精灵,喜欢恶作剧和欺骗人...
Purple Fox攻击流程中增加了新的CVE、隐写术和虚拟化技术
Purple Fox属于一种下载型木马,能够在感染目标计算机后下载其他恶意软件,如加密货币挖矿恶意软件。用户一旦被感染,就将面临各种各样的威胁。研究人员最近发现攻击者利用Purple Fox攻击工具包...
Lazarus针对COVID-19发起攻击
随着COVID-19影响持续升级,攻击者正在试图通过任何手段加速疫苗研发。有证据表明,Lazarus正在通过攻击与COVID-19研究有关的实体来获取此类情报。他们在9月底攻击了一家制药公司和COVI...
CISA、FBI和CNMF发现俄罗斯APT开发的恶意软件ComRAT;安全公司Gunnebo遭黑客攻击
维他命安全简讯31星期六2020年10月【恶意软件】CISA、FBI和CNMF发现俄罗斯APT开发的恶意软件ComRAThttps://us-cert.cisa.gov/ncas/current-ac...
意大利CERT警告新Android恶意软件Oscorp可窃取数据;Proofpoint披露隐藏在盗版软件中的DanaBot新变体
维他命安全简讯30星期六2021年01月【威胁情报】意大利CERT警告新Android恶意软件Oscorp可窃取数据https://thehackernews.com/2021/01/italy-ce...
全球最危险恶意软件僵尸网络Emotet基础设施被取缔
更多全球网络安全资讯尽在邑安全全球最危险的恶意软件僵尸网络在全球执法部门共同合作,历经两年的不懈打击下终于被取缔。在欧洲刑警组织、美国联邦调查局、英国国家犯罪局和其他机构的联合行动中,终于控制和取缔了...
351