Google Play 上发现了一组新的 15 个 SpyLoan Android 恶意软件应用程序,安装量超过 800 万次,主要针对来自南美洲、东南亚和非洲的用户。这些应用程序现已从 Androi...
Mandiant称,5000 万美元加密货币盗窃案与朝鲜黑客有关
导 读Radiant Capital 表示,朝鲜APT组织是 10 月 16 日通过网络攻击侵入其系统并导致 5000 万美元加密货币被盗的幕后黑手。在 Mandiant 网络安全专家的协助下,对该事...
Go :恶意软件开发(第三部分)
欢迎回来!在前面的部分中,我们启动并运行了 TCP 服务器和客户端,甚至在目标计算机上执行系统命令。现在,是时候升级了。在这一部分中,我们将深入探讨如何将文件上传到目标计算机,逐步向您展示如何通过网络...
德勤遭勒索攻击,被窃取机密数据超1TB面临严重威胁
12月10日,星期二 ,您好!中科汇能与您分享信息安全快讯:01DroidBot:新型安卓木马,针对银行、加密货币交易所等金融机构恐遭窃取Cleafy威胁情报和响应(TIR)团队最新揭露了DroidB...
恶意软件分析-代码注入
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新65+ PDF文档加好友备注(星球)!!!介绍代码注入是...
网安常见攻击方式
1、0day 攻击0day攻击指的是利用尚未公开的0day漏洞所进行的攻击行为。由于这些安全漏洞未被揭露,攻击者得以利用它们进行未授权的侵入,窃取敏感信息或植入恶意软件。鉴于缺乏相应的补丁或防护措施,...
EarlyBird 技术:一种先进的恶意软件规避策略
介绍:随着最近的发展,恶意软件作者正在利用人工智能 (AI) 和机器学习 (ML) 来动态改变他们的规避技术。这意味着恶意软件现在可以实时适应安全环境的变化,例如防病毒软件或入侵检测系统的修改,使传统...
潜藏在签名安装文件中的Koi Loader恶意软件
概述为可执行程序添加数字签名,是恶意软件绕过安全检测的方式之一。近期奇安信威胁情报中心在日常运营过程中发现带有 ”Zhengzhou Lichang Network Technology Co., L...
以虚假视频会议为诱饵,攻击者瞄准了Web3公司员工
关键词网络钓鱼据The Hacker News消息,网络安全研究人员近日发现一种新的诈骗活动,利用虚假的商务视频会议应用程序来针对 Web3 技术公司的工作人员,并传播一种名为Realst 的信息窃取...
以色列的间谍软件Pegasus正在无孔不入
移动安全平台iVerify在对2500名用户的设备进行扫描后,发现了7个Pegasus感染。换句话说,每千次扫描就有2.5台设备受到感染,这一数字比预估的要高得多。iVerify表示,这个数字看似很小...
Go :恶意软件开发(第一部分)
这标志着我们恶意软件开发之旅的开始。如果您是 Go 新手并且擅长 Go😅,或者对构建 TCP 服务器和客户端感到好奇,本指南将引导您逐步完成整个过程。我们将使用 Go 构建一个简单的 TCP 服务器,...
【供应链攻击】Ultralytics AI库遭遇供应链攻击:6000万次下载受到影响
网络安全研究人员ReversingLabs详细披露了针对流行的AI库Ultralytics的供应链攻击,该库在PyPI上的下载量已超过6000万次。这次攻击于12月4日被揭露,涉及该库的恶意版本(8....
354