导 读卡巴斯基研究人员将多起针对性攻击与一个名为“The Mask”的网络间谍组织联系起来。该 APT 组织于 2019 年和 2022 年针对拉丁美洲的一个组织发起攻击。威胁组织访问了 MDaemo...
纳米比亚电信遭遇大规模网络攻击,超40万份文件泄露
12月19日,星期四,您好!中科汇能与您分享信息安全快讯:01纳米比亚电信遭遇大规模网络攻击,超40万份文件泄露2024年12月11日,纳米比亚电信(Telecom Namibia)遭受网络攻击,超过...
Google 的 XRefer:复杂恶意软件分析的终极工具
为了加快恶意软件逆向工程的进程,Mandiant FLARE 发布了 XRefer,这是一个在Google Gemini上运行的 IDA Pro 开源插件。 XRefer 解决了浏览复杂恶意软件的挑战...
黑客利用 Linux eBPF 传播恶意软件
关键要点新的 Linux 恶意软件活动:网络安全研究人员发现了一项利用 eBPF 技术并针对全球企业和用户的活跃 Linux 恶意软件活动。eBPF 利用:黑客正在滥用 eBPF 的低级功能来隐藏活动...
浅析恶意软件通信技术:基于DoH的C2信道
*本文仅用于技术分享与讨论,严禁用于其它用途,所带来的法律风险与本文无关。背景概述对僵尸程序、木马等具有远控能力的恶意软件而言,C&C信道不仅是其正常运行的基本需求,也是其维持自身健壮性、隐蔽...
从剪贴板到入侵:PowerShell自攻
主要发现 Proofpoint 研究人员发现了一种越来越流行的技术,该技术利用独特的社会工程学来运行 PowerShell 并安装恶意软件。研究人员观察到TA571和ClearFake活动集群使用了这...
瞄准安全研究人员!攻击者在GitHub上使用伪造PoC窃取39万WordPress凭证
Datadog Security Labs的网络安全研究人员发现,名为MUT-1244的威胁行为者发起了一项为期一年的恶意攻击活动,导致超过39万个WordPress凭证被盗。研究称,该行为者利用一个...
德国 BSI 披露 BADBOX 供应链攻击:3 万台设备沦为肉鸡,黑产链条浮出水面
“数码相框”竟成黑客工具? 近日,德国联邦信息安全办公室 (BSI) 披露了一起名为 BADBOX 的恶意软件攻击活动,该恶意软件预装在德国境内销售的至少 3 万台联网设备上,包括数码相框、媒...
Bitter APT 利用 WmRAT 和 MiyaRAT 恶意软件攻击土耳其国防部门
导 读2024 年 11 月,一个名为Bitter的疑似南亚APT组织瞄准了土耳其国防部门,传播了两个被追踪为 WmRAT 和 MiyaRAT 的 C++ 恶意软件家族。Proofpoint 研究人员...
CISA 证实Cleo等文件传输软件已遭勒索软件实际利用,Clop勒索软件团伙宣称负责此次数据盗窃
12月18日,星期三,您好!中科汇能与您分享信息安全快讯:01CISA 证实Cleo等文件传输软件已遭勒索软件实际利用,Clop勒索软件团伙宣称负责此次数据盗窃2024年12月13日,美国网络安全与基...
美罗德岛州政府RI Bridges在线门户网站系统遭勒索软件攻击
2024年12月15日,美国罗德岛州政府RI Bridges在线门户网站系统近日遭网络攻击,数十万居民的数据被盗。12月5日,供应商德勤(Deloitte)发现了潜在的攻击风险,随后在12月13日关闭...
PUMAKIT 是一种使用先进隐蔽机制的复杂 Rootkit
Elastic Security Lab的研究人员发现了一个新的可加载内核模块(LKM)rootkit,称为PUMAKIT,支持先进的逃避机制。PUMAKIT具有多阶段设计,包括一个dropper、内...
354