12月14日,网络安全公司Sophos和 ReversingLabs联发布史上最大规模恶意软件研究数据集——SoReL-20M,旨在构建有效的防御能力,增强安全检测和响应的能力。SoReL-20M是一...
Adrozek的详细技术分析
如果你的浏览器在浏览页面经常出现一些“异常”的广告,那么很可能是电脑无意中下载了恶意软件。最近一个名为Adrozek的新恶意软件大肆感染用户的设备,然后修改浏览器及其设置,目的是偷偷的在搜索结果页面中...
【12.29】安全帮®每日资讯:SolarWinds新漏洞可使黑客安装恶意软件;Debian Web服务器发现执行任意代码漏洞
安全帮®每日资讯SolarWinds 新漏洞可使黑客安装 SUPERNOVA 恶意软件SolarWinds在12月24日发布的安全公告表示,黑客可通过利用Orion Platform中的身份验证绕过漏...
调查:朝鲜国家黑客入侵新冠病毒疫苗研发机构和政府部门
卡巴斯基最近发布的APT报告显示,朝鲜黑客组织Lazarus Group已经入侵了参与新冠病毒(COVID-19)疫苗研发机构。根据报告,Lazarus于9月和10月分别渗透了一家制药公司和一个政府卫...
Maze近一年的攻击趋势研究
Maze 勒索软件以前也被称为 "ChaCha 勒索软件 ",于 2019 年 5 月 29 日被Jerome Segura发现。从历史上看,该恶意软件使用不同的技术来获取进入权限,主要是利用漏洞利用...
TaskRabbit遭到凭据填充攻击,重置用户密码;黑客利用假的亚马逊礼品卡分发Dridex恶意软件
维他命安全简讯27星期日2020年12月【攻击事件】TaskRabbit遭到凭据填充攻击,被迫重置用户密码https://latesthackingnews.com/2020/12/26/taskra...
“灵猫”组织针对中东地区的攻击活动分析报告
↑ 点击上方“安天”关注我们01概述“灵猫”组织(又名Moonlight、Molerats、Gaza Hackers Team、Gaza Cybergang)是一个来自加沙地区的APT攻击组织,其最早...
流媒体战场:网络犯罪格局面面观
网络威胁并不仅限于大型企业和大规模运动。最常见的攻击也并非高级持续性威胁(APT)和大规模数据泄露,而是作为普通用户每天都会接触到的恶意软件和垃圾邮件。而且,我们最容易受到攻击的领域之一是娱乐活动——...
Magecart误将被黑商店的列表泄露了
被网络攻击组织入侵的数十家在线商店的列表被无意中泄露,泄露者是一个被用于在受攻击的电子商务网站上部署隐形远程访问木马(RAT)的dropper。威胁者使用此RAT来保持持续地获得对被黑在线商店服务器的...
Docker化自动采集&模拟恶意软件环境
概述一个真实的Linux恶意软件入侵环境,往往包含有病毒文件、病毒进程、恶意启动项、网络通信流量等病毒项,若我们只获得单一的病毒文件,很难还原出恶意软件的整个攻击环境,从而不便于对攻击链进行全面的研究...
2000万恶意软件样本公开发布
12月14日,网络安全公司Sophos和ReversingLabs联合发布生产级恶意软件研究数据库,可供构建有效防御,驱动业内安全检测与响应发展。如名称所示,SoReL-20M(Sophos-Reve...
微软发现后门 CISA警告新的攻击媒介
微软表示,已经删除了与大规模黑客活动有关的恶意软件,该恶意软件已经使数千家组织和美国政府机构陷入困境。微软的披露是在周四竞选活动的破坏性范围扩大之际发布的,美国新政府警告说,最近发现的供应链妥协可能不...
351