2024 年是不断发展的网络安全领域的关键时刻,因为网络攻击变得比以往任何时候都更加频繁、更复杂、更具破坏性。随着各行各业数字化转型的快速推进以及系统互联互通程度的不断提高,攻击者利用漏洞的规模达到了...
无文件恶意软件 - 检测、响应和预防
现代恶意软件比以往更加危险和恶毒。它们不仅能躲过传统安全工具的早期检测,甚至躲过反恶意软件、入侵防御系统和智能电子邮件过滤器等高级解决方案的早期检测。因此,它们被世界各地的攻击者广泛利用。无文件恶意软...
【MalDev-14】恶意软件常用算法
03-恶意软件常用算法前面主要是加密字符串信息,加密算法还可以加密shellcode、通信数据包、配置信息等01-常用加密算法概述加密配置信息、加密通信信道、加密窃取数据、混淆代码放置静态...
新型 AI 越狱方法Bad Likert Judge将攻击成功率提升 60% 以上
导 读网络安全研究人员揭示了一种新的越狱技术,该技术可用于突破大型语言模型 (LLM) 的安全护栏并产生潜在的有害或恶意响应。这种多回合(又称多次攻击)攻击策略被Palo Alto Networks ...
冒充会议应用程序的加密窃取恶意软件瞄准 Web3 专业人士
网络犯罪分子利用欺诈性视频会议平台以窃取加密货币的恶意软件感染 Windows 和 Mac 电脑,通过虚假商务会议来瞄准 Web3 工作人员。该情况根据会议软件常用的名称被称为“Meeten”,自 2...
伪装面试骗局再升级:朝鲜APT黑客用OtterCookie恶意软件盯上软件开发者
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜黑客Lazarus利用新型恶意软件攻击国防、航天、核工业等组织
...更多情报...苹果公司将支付 9500 万美元:和解 Siri 窃听隐私集体诉讼快科技1月3日消息,据 MacRumors 报道, 苹果公司同意支付 9500 万美元现金,以和解一项关于 Sir...
安全快报 | 伊朗国家黑客组织针对美国、中东和印度关基部门部署名为BellaCiao的恶意软件C++变体
本周安全事件速览12月26日-01月01日01伊朗国家黑客组织针对美国、中东和印度关基部门部署名为BellaCiao的恶意软件C++变体简要介绍据观察,名为Charming Kitten的伊朗国家黑客...
施耐德电气警告未来数据中心将吞噬电网
导 读施耐德电气的一份报告考虑了四种可能的情况,并提出了一些指导原则以防止其失控,报告指出政策制定者需要谨慎引导人工智能数据中心未来的电力消耗。能源基础设施企业施耐德电气在上个月召开的国际能源署全球能...
基于内存的攻击:无文件恶意软件如何在不留痕迹的情况下运行
在不断变化的网络安全领域中,威胁行为者总是在开发新的、更有效的方法来破坏系统。从基本的计算机病毒到如今复杂且持续性的威胁,恶意软件已经发展得极为迅速。随着无文件恶意软件的不断发展,恶意软件已逐渐成为传...
朝鲜黑客Lazarus利用新型恶意软件攻击核组织
臭名昭著的 Lazarus Group 已经改进了其入侵策略,使用“CookiePlus”等更新和新型恶意软件来渗透国防、航空航天、加密货币和核工业的目标。卡巴斯基的最新分析揭示了该组织如何使用复杂的...
揭秘GitHub黑产:流行项目可能数据造假,超310万颗Star涉嫌刷榜
关注我们带你读懂网络安全虚假Star星标削弱了用户对GitHub平台和托管项目的信任,欺骗性代码库在GitHub上已非常普遍,各类攻击者都在尝试利用该问题;用户选择开源软件项目时,不应仅依赖星标指标,...
353