最近一个新出现的Qbot恶意软件版本会在受感染的Windows设备关闭之前立即激活其持久性机制,并在系统重新启动或从睡眠中唤醒时自动删除所有攻击痕迹。Qbot(也称为Qakbot,Quakbot和Pi...
Windows恶意软件包括对Linux和MacOS的检查
更多全球网络安全资讯尽在邑安全研究人员发现了一个新的Windows信息窃取者,名为PyMICROPSIA,与AridViper小组链接,该小组正在迅速发展以瞄准其他平台。Palo Alto Netwo...
今日威胁情报2020/12/14-16(第330期)
总有刁民想害朕高级威胁分析1、旺刺组织(APT-C-47)使用ClickOnce技术的攻击活动披露ClickOnce是近年来微软发布的一种软件部署技术,它可以创建基于Windows的自更新应用程序,让...
微软联合众科技公司 攻陷Solar Winds黑客的关键域
E安全12月17日讯 微软和一些科技公司攻陷了SolarWinds黑客攻击中发挥核心作用的一个域名。通过夺取域名,微软及其合作伙伴试图识别所有受害者,同时也在阻止攻击...
恶意软件Adrozek在多个浏览器中以无提示方式将广告注入搜索结果
更多全球网络安全资讯尽在邑安全微软警告了一种名为Adrozek的新恶意软件,该恶意软件会感染设备并通过更改设置,将广告注入搜索结果页面来劫持Chrome,Edge和Firefox浏览器。用户被重定向到...
微软警告:新恶意软件一天就能感染逾 3 万台 Windows PC
文章来源:云头条微软近日警告,一个活跃的团伙在发布一款名为Adrozek的新恶意软件,它能劫持浏览器,并窃取用户登录信息。恶意软件在高峰时期每天可以接管30000多个设备。Adrozek可在受感染的计...
银行木马Emotet发展历程
自从首次发现银行木马Emotet以来已经过去了六年多。在此期间,它一直更新变化着,改变攻击目标,寻求合作伙伴,增加新的恶意功能,常常发起重大攻击事件并造成数百万美元的损失。目前,该木马仍然处于危险状态...
Ghimob银行木马分析
Guildma是Tétrade银行木马家族中的一员,它活动频繁并处于持续开发状态。最近,他们的新恶意软件Ghimob banking已经开始感染移动设备,其目标主要是巴西、巴拉圭、秘鲁、葡萄牙、德国、...
Android 平台新出现了一个吸费恶意软件
手机吸费软件主要以两种形式出现:一种是手机生产商在定制手机时已经将吸费的软件做进去了,并且设置好了吸费软件的代码,甚至把上行代码和SP公司的计费单都做好了;另外一种是智能手机的软件,以正常服务软件的形...
神操作!俄罗斯黑客组织竟然使用Dropbox来存储恶意软件窃取到的数据
Turla黑客组织与Crutch恶意软件根据安全研究人员的最新报道,俄罗斯黑客组织Turla在此前有针对性地网络间谍活动各种,使用了大量未被记录的恶意软件工具套件来部署恶意后门并窃取敏感数...
杀不死的Emotet
介绍Emotet是一种计算机恶意软件程序,最初以银行木马程序的形式开发。目的是访问外部设备并监视敏感的私有数据。众所周知,Emotet会欺骗基本的防病毒程序并将其隐藏。一旦被感染,该恶意软...
Gitpaste-12恶意软件通过GitHub和Pastebin攻击Linux服务器和IoT设备
Gitpaste-12是一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少有12种不同的攻击模块可用。Juniper Threat实验室已经发现了这一点。从技术上讲,蠕虫是一种可...
351