高级持续性威胁(APT)是一种精心策划的持续性网络攻击,攻击者会在目标网络中建立隐蔽的持久性存在以窃取关键数据。APT攻击是经过深思熟虑、精心策划的,目的是渗透特定组织、绕过现有安全措施并保持隐蔽状态...
Ivanti VPN 零日漏洞遭攻击,敏感信息面临风险!
各位朋友们,速速关注!Ivanti Connect Secure VPN 设备爆出严重零日漏洞 (CVE-2025-0282),黑客已开始利用该漏洞进行攻击,并部署名为 "Dryhook" 和 "Ph...
FBI 从 4,200 多台美国计算机中删除了 PlugX 恶意软件
导 读美国司法部和联邦调查局与国际合作伙伴宣布,他们已在为期数月的执法行动中,从全球数千台受感染的计算机中删除了PlugX恶意软件。该恶意软件由Mustang Panda(又名 Twill Typho...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道为目标...
新型远控木马NonEuclid曝光:利用UAC绕过和AMSI规避技术,企业如何应对?
导语:近日,网络安全研究人员揭露了一款名为NonEuclid的新型远程访问木马(RAT),该恶意软件利用多种高级规避技术,允许攻击者远程控制受感染的Windows系统。NonEuclid不仅具备反病毒...
2025 年暗网市场和威胁预测
2024 年全球奋力应对复杂且多变的网络安全局势,恶意软件、勒索软件肆虐猖獗,暗网活动暗流涌动,网络犯罪的手段也越发显得高深莫测。通过对去年预测的细致回顾,我们得以清晰洞察暗网市场、恶意软件创新以及网...
微软:macOS 漏洞可导致黑客安装恶意内核驱动
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果公司最近修复了一个macOS 漏洞,可导致攻击者绕过系统完整性保护 (SIP) 措施并通过加载第三方内核扩展的方式安装恶意内核驱动。SIP 或 “...
2025年首个满分漏洞:云攻击者利用Aviatrix Controller漏洞植入恶意软件
2025年1月14日,网络安全研究人员发现,云攻击者正在利用一个名为Max-Critical Aviatrix RCE的漏洞(编号CVE-2024-50603),该漏洞在CVSS评分中高达10分(满分...
苹果修复 macOS 高危漏洞,被黑客利用可安装恶意内核驱动
1 月 14 日消息,苹果公司在 2024 年 12 月 11 日发布的 macOS Sequoia 15.2 安全更新中,修复了存在于 System Integrity Protection(SIP...
为网络安全研究人员定制的虚假漏洞利用攻击利用恶意软件
关键词恶意软件根据Trend Micro的最新研究,针对CVE-2024-49113这个曾经存在于Microsoft的Windows轻量级目录访问协议(LDAP)中的拒绝服务(DoS)漏洞,识别出了一...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
关键词趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道...
ChatGPT 大模型可以解决的 7 个网络安全中恶意程序分析问题
序最近ChatGPT在信息安全圈的关注度迅速攀升,出现了一系列文章描述了ChatGPT如何被用来自动化各种网络安全任务。本文我们将展示 ChatGPT 如何为逆向和恶意软件分析带来价值,无论是刚进入这...
353