透明部落(又称PROJECTM和MYTHIC LEOPARD)是一个十分活跃的APT组织,其活动可以追溯到2013年。背景和主要发现Proofpoint在2016年发表了一篇有关透明部落的分析报告,在...
谷歌Play商店下架了17款恶意软件 这里有你常用的应用程序吗?
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月4日讯 近日,谷歌已经从官方游戏商店下架了17个Android应用程序。Zscaler的...
【10.04】安全帮®每日资讯:研究人员利用代码线索追踪漏洞作者;ESET发现黑客组织XDSpy:已隐秘运行9年多时间
安全帮®每日资讯新的星际风暴僵尸网络感染13K Mac和Android设备星际风暴恶意软件已经被发现,它提供了新的检测策略--规避策略,现在的目标是Mac和Android设备。该恶意软件正在建造一个僵...
CISA和CNMF警告恶意软件新变体SLOTHFULMEDIA;OFAC发布勒索软件付款的潜在制裁风险的咨询
维他命安全简讯04星期日2020年10月【安全播报】CISA和CNMF警告恶意软件新变体SLOTHFULMEDIAhttps://us-cert.cisa.gov/ncas/current-activ...
2020年最大端点威胁:无文件恶意软件
点击蓝字关注我们2020年的新冠疫情,让端点安全站上了网络安全的风口浪尖,而端点安全面临的主要威胁又集中在几种最严重的攻击工具和策略上。根据思科安全报告对遥测数据的最新分析,2020年上半年,最严重也...
每周高级威胁情报解读(2020-09-24--09.30)
2020.09.24-2020.09.30攻击团伙情报APT-C-43针对委内瑞拉军事机构进行窃密活动新型APT组织“海毒蛇”针对全球多种实体进行攻击Lazarus利用MATA框架针对数字货币行业的攻...
Glupteba变种:跨平台、模块化恶意软件分析
研究人员近期发现一个Glupteba的变种。Glupteba是Operation Windigo 攻击活动中使用的木马,研究人员之前报告过其针对MikroTik 路由器的攻击以及C2 服务器的更新。该...
研究人员发现新恶意软件Taurus通过恶意广告活动传播;Pandora FMS中存在多个漏洞,可导致远程执行攻击
维他命安全简讯29星期二2020年09月【威胁情报】研究人员发现新恶意软件Taurus通过恶意广告活动传播Pandora FMS中存在多个漏洞,可导致远程执行攻击国际特赦组披露间谍软件FinSpy针对...
美国联邦民用机构网站遭入侵和内网漫游
美国当局周四表示,在黑客使用有效的访问凭据后,一家未具名的美国联邦机构遭到了网络攻击。据美国网络安全与基础设施安全局(CISA)称,虽然没有透露有关黑客的许多细节,但联邦当局确实泄露了黑客能够浏览目录...
美国网络安全与基础设施安全局CISA网站遭黑客入侵
文章来源:安全学习那些事2020年9月25日,据彭博社报道,美国当局周四表示,在黑客使用有效的访问凭据后,一家未具名的美国联邦机构遭到了网络攻击。据美国网络安全与基础设施安全局(CISA)称,虽然没有...
美军开展港口城市网络安全演习:混合威胁打击下能否应对?
点击蓝字关注我们军事情报中心内的美国士兵近日,美国军方及私营部门的网络安全专家同美国两座城市开展合作,测试了市政部门在模拟网络攻击中的响应能力,特别是期间对于多种模拟物理破坏的应对举措。在本轮虚拟演习...
使用yara防御恶意软件
本文将分享本人在学习yara时的一些心得,并在后面给出使用yara来防御CobaltStrike的方法。 yara简介 yara是一个基于规则的恶意样本分析工具,旨在帮助蓝队或安全...
351