网络安全厂商ESET研究人员近期发现了两个以前未知的Linux后门样本:WolfsBane和FireWood。这些样本被用于网络攻击活动,目标是窃取敏感数据,如系统信息、用户凭证以及特定文件和目录。这...
PEB Walk:避免分析师在 IAT 中检查 API 调用并绕过 AV/EDR 的静态检测
概括在本博客中,我们讨论了 AV/EDR 静态分析和检测的不同方法。传统的防病毒软件依赖于基于签名的检测。它们计算二进制文件的哈希值,并查看此特定签名是否与数据库中已知的恶意软件签名匹配,然后相应地将...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
揭秘Gelsemium组织Linux版Gelsevirine后门WolfsBane
Unveiling WolfsBane: Gelsemium’s Linux counterpart to Gelsevirine 2024-11-21, 来源:welivesecurity, AI评...
黑客将数千个物联网设备变成住宅代理
据趋势科技报告称,威胁行为者利用恶意软件感染易受攻击的物联网 (IoT) 设备,并在几分钟内将其列为住宅代理,从而从中牟利。该攻击者被称为 Water Barghest,迄今已入侵超过 20,000 ...
新型幽灵窃取 NFC 中继攻击窃取移动用户的资金
ThreatFabric 分析师发现了一种名为“Ghost Tap”的新套现方法,网络犯罪分子利用 NFC 中继工具从与 Apple Pay 和 Google Pay 等移动支付系统关联的被盗信用卡信...
内核级攻击新威胁:合法安全驱动程序武器化
Trellix高级研究中心近日揭示了一种新型恶意攻击手段,这种攻击通过滥用受信任的安全工具,可以悄然突破防御,窃取系统控制权。攻击者利用Avast反Rootkit驱动程序(aswArPot.sys)这...
全球175国和地区面临风险:14.5万个工控系统暴露于互联网中
关键词网络安全据The Hacker News消息,攻击面管理公司 Censys 的分析发现,有多达14.5万个工业控制系统 (ICS) 暴露于公开的互联网络中,涉及175 个国家和地区,仅美国就占总...
警惕古老蠕虫家族Babonock或将卷土重来
一、背景 AutoHotKey (AHK) 是一种开源脚本语言,专为 Windows 操作系统开发,用于创建热键和创建脚本来模拟键盘、鼠标输入,操作窗口等一系列复杂自动化任务。自其诞生以来,AH...
与俄罗斯有关的 TAG-110 组织利用 HATVIBE 和 CHERRYSPY 瞄准亚洲和欧洲
导 读Insikt Group 研究人员发现,俄罗斯正在开展一项网络间谍活动,该活动使用定制恶意软件,针对中亚、东亚和欧洲的人权组织、私人保安公司以及国家和教育机构。这些攻击被归咎于一个被追踪为 TA...
福特汽车启动数据泄露事件调查,4.4万客户信息或被公开
11月22日,星期五 ,您好!中科汇能与您分享信息安全快讯:01RansomHub勒索组织攻陷墨西哥政府网站,313GB政务敏感数据或被公开据Cybernews报道,知名勒索软件组织RansomHub...
朝鲜黑客集体出海务工
近年来,与朝鲜黑客有关的网络犯罪活动不断升级,其独创的“IT就业计划”成为国际社会关注的焦点。根据网络安全公司SentinelOne和Palo Alto Networks Unit 42的研究,朝鲜黑...
354