2024 年网络攻击、数据泄露事件、新威胁团体及零日漏洞不断出现,以下是对2024 年最具影响力的网络安全故事盘点,并对每个故事进行了简单概述。13. 互联网档案馆被黑10 月 9 日,互联网档案馆同...
【MalDev-17】自定义加密算法及椭圆曲线
03-自定义加密算法常见的哈希算法如Caesar, Base64, MurmurHash等已经被安全研究人员盯上了,经常使用这些算法作为特征定位恶意软件,因此最好使用自定义算法或不常见算法base58...
PLAYFULGHOST 后门支持多种信息窃取功能
Google 研究人员分析了一种名为 PLAYFULGHOST 的新型恶意软件家族,该家族支持多种功能,包括键盘记录、屏幕和音频捕获、远程 shell、文件传输/执行。PLAYFULGHOST 后门与...
微软SQL服务器被黑客入侵以窃取代理服务的带宽
威胁参与者通过使用广告软件捆绑包、恶意软件甚至入侵 Microsoft SQL 服务器来将设备转换为通过在线代理服务租用的代理来创收。为了窃取设备的带宽,攻击者会安装名为“代理软件”的软件,该软件将设...
伪装成以太坊工具的 NPM 包部署了 Quasar RAT
关键词恶意软件Socket 的网络安全研究人员最近发现了一个恶意的 NPM 包“ethereumvulncontracthandler”,它伪装成一个用于检测以太坊智能合约漏洞的合法工具。然而,这个包...
2025 年暗网威胁和暗市预测
去年的预测回顾为恶意软件(加密工具)提供 AV 规避的服务数量将增加我们持续监控地下市场是否有新的“加密工具”出现,这些“加密工具”是专门设计用于混淆恶意软件样本中的代码的工具。这些工具的主要目的是使...
深入分析Matanbuchus加载器的加载技术和技巧
关键词Matanbuchus加载器、恶意软件即时服务(MaaS)、恶意软件Matanbuchus是一种恶意软件即服务(MaaS)加载器,在黑市上已经流传了一年多。Matanbuchus被认为是一种加载...
PLAYFULGHOST 通过木马 VPN 应用和 SEO 投毒传播,研究人员推测其目标是中文用户
导 读网络安全研究人员发现一种名为PLAYFULGHOST的新恶意软件,它具有多种信息收集功能,例如键盘记录、屏幕捕获、音频捕获、远程 shell 以及文件传输/执行。据谷歌安全团队称,该后门与一种名...
什么是DNS劫持攻击,如何避免?
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。DNS劫持攻击是什么DNS劫持攻击亦称为DNS重定向是一种网络攻击,攻击者劫持用户的DNS请求,错误地解析网站的IP地址,用户试...
从Pegasus到Predator:iOS商业间谍软件的进化之路
今天我们来回顾一场刚刚落幕的科技盛会——第38届混沌通信大会(38C3)!这场大会于2023年12月27日至30日在德国汉堡举行,由全球知名的**混沌计算机俱乐部(CCC)**主办。作为一年一度的技术...
揭穿虚假人气:研究揭露 GitHub 上有 450 万个假星星
关键词GitHub卡内基梅隆大学、北卡罗来纳州立大学和 Socket 的研究人员开展的一项研究对 GitHub 星级评定系统的完整性提出了质疑。该团队发现,虚假“星级”数量激增,令人担忧,这些“星级”...
EDRPrison: 借用合法驱动程序使 EDR 代理静音(致盲 EDR)
EDRPrison Borrow a Legitimate Driver to Mute EDR Agent各位朋友好,今天我要分享一个可以用来规避 EDR 产品的技术。我不敢称之为"新"技术,因为这...
353