声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。执行摘要zLabs 团队发现了一个复杂的 Mishin...
银狐黑产组织最新免杀样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/16837先知社区 作者:熊猫正正去年使用“银狐”黑客工具的黑产团伙非常活跃,今年这...
NotLockBit:新的跨平台勒索软件威胁的技术分析
勒索软件威胁形势在不断发展,越来越复杂的攻击者适应新的安全措施。其中,Not LockBit作为一个特别阴险的变种出现,其灵感来自著名的LockBit勒索软件。虽然这个名字可能暗示着一种简单的模仿,但...
一种基于内容查询的口令窃取侧信道分析
你的手机输入框真的安全吗?撰文 | 胡耀元编辑 | 刘梦迪一、背景介绍口令(password)作为防止未经授权访问的第一道防线,是移动安全中认证用户的重要手段。在Android设备上,恶意软件经常使用...
伊朗迷人小猫部署 BellaCPP:BellaCiao 恶意软件的新 C++ 变体
导 读据观察,名为 Charming Kitten (迷人小猫)的伊朗APT组织正在部署已知恶意软件 BellaCiao 的 C++ 变体。卡巴斯基将新版本命名为BellaCPP,该公司表示,它是在“...
僵尸网络利用漏洞攻击网络录像机及TP-Link路由器
关键词安全漏洞据BleepingComputer消息,一个基于Mirai的新型僵尸网络正在积极利用DigiEver网络录像机中的一个远程代码执行漏洞,该漏洞尚未获得编号,也暂无修复补丁。Akamai ...
如何利用威胁情报提升网络安全的主动性?
一、威胁情报究竟为何物?(一)定义解读威胁情报是一种通过收集、分析相关数据,发掘潜在威胁因素,并对其进行分析预测,依靠相应安全措施提高安全性的技术和方法。它不仅仅是简单的数据罗列,而是基于证据的知识集...
研究人员发现 PyPI 软件包窃取键盘输入并劫持社交账户
导 读根据Fortinet FortiGuard 实验室的最新发现,网络安全研究人员标记了两个恶意软件包,这两个恶意软件包已上传到 Python 软件包索引 (PyPI) 存储库,并具备从受感染主机窃...
通过 Discord Bot 运行的 RAT 恶意软件
Discord 是一个社交平台,用户可以创建服务器来组建社区并进行实时交流,支持语音、视频和文本聊天。虽然它最初在游戏玩家中很受欢迎,但现在已扩展为一个兴趣各异的群体聚集在一起交流的空间。Discor...
新的 DroidBot Android 恶意软件针对 77 个银行加密应用程序
一种名为“DroidBot”的新 Android 银行恶意软件试图窃取英国、意大利、法国、西班牙和葡萄牙超过 77 个加密货币交易所和银行应用程序的凭据。据发现新 Android 恶意软件的 Clea...
使用LLM混淆恶意 JavaScript,88%的恶意样本可以逃避检测
基于大语言模型的对抗性攻击与防御:以恶意JavaScript为例我们开发了一种对抗性机器学习算法,利用大语言模型(LLM)来大规模生成恶意JavaScript代码的变体。通过这项研究,我们提升了对野外...
俄罗斯APT组织Gamaredon首次被发现使用移动恶意软件!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
354