在过去的几个月中,Cybereason Nocturnus团队一直在调查了Evilnum恶意组织发起的攻击活动。该组织最初成立于2018年,针对英国和欧盟范围内的公司的几次攻击活动都与这个组织有关。目...
T-RAT 2.0: 通过智能手机进行控制的恶意软件
俄语论坛(lolz.guru)的广告研究人员 @3xp0rtblog 发现一款使用智能手机和Telegram app进行控制的恶意软件——T-RAT 2.0。其中一个广告如下所示:俄语文本表明T-RA...
I Am The King恶意软件家族分析
2020年10月1日,DHS CISA发布了SlothfulMedia恶意软件家族信息;2018年6月,研究人员基于未知家庭恶意软件样本中的字符串发,布了名为IAmTheKing家族的第一份报告。本文...
为恶意软件运营团伙提供洗钱服务,QQAAZZ被多国指控
第42期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第42期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。站内公告本站主要发布时下最火热最新鲜的网安资讯,不同于正儿八经...
Windows GravityRAT恶意软件现在开始攻击Android和macOS
更多全球网络安全资讯尽在邑安全 GravityRAT是一种以检查Windows计算机的CPU温度以检测虚拟机或沙箱而闻名的恶意软件,现在已经成为多平台的间谍软件...
乌克兰断电事件、平昌冬奥会网络暗战的幕后主使名单
昨天,美国司法部对六名GRU(俄罗斯军事情报局)74455部门官员发起了起诉,指控他们是黑客组织Sandworm的成员。以下是被告姓名及相对罪名美国官员表示,作为“国家赞助”的黑客组织,这6名成员在俄...
恶意软件Emotet活动升级:伪装成Windows Update邮件分发
更多全球网络安全资讯尽在邑安全臭名昭著的 Emotet 恶意软件活动再次升级。在本次活动中,该恶意软件通过声称是来自“Windows Update”的电子邮件进行分发,并告诉用户应该升级微软 Word...
每日安全动态第29期(10.16 - 10.19)
每日安全动态安/全/分/析01ANALYSISJuniper Junos OS中拒绝服务漏洞Juniper Junos OS中发现了一个漏洞,攻击者可以利用此问题来破坏网络协议操作或中断流量,成功利用...
Hiscox发布2020年度Cyber Readiness分析报告;研究人员发现新钓鱼活动利用Basecamp分发恶意软件
维他命安全简讯19星期一2020年10月【分析报告】Hiscox发布2020年度Cyber Readiness分析报告Intezer发布黑客组织使用的开源工具的分析报告ITRC发布2020年第三季度美...
感染Windows最常见的恶意电子邮件附件
为了保证网络安全,每个人都需要识别网络钓鱼电子邮件中通常用于传播恶意软件的恶意附件。当恶意软件传播时,攻击者创建垃圾邮件运动,这些活动伪装成发票、邀请函、支付信息,运输信息,电子邮件,语音邮件等。这些...
MontysThree:带有隐写术和俄罗斯语言的工业间谍活动
在2020年夏季,我们发现了一个未知的多模块C ++工具集,该工具集可用于可追溯到2018年的针对性强的工业间谍攻击。最初,我们对该恶意软件感兴趣的原因是其稀有性,该活动的明显针对性以及存在在代码,基...
每周高级威胁情报解读(2020-10-01--10.08)
2020.10.01-2020.10.08攻击团伙情报APT-C-23组织安卓恶意软件分析TA2552利用微软第三方应用令牌授权窃取数据XDSpy:长期窃取政府机密的APT组织攻击行动或事件情报鱼叉网...
351