导 读网络安全软件提供商 Gen Digital 报告称,新发现的信息窃取者可以绕过基于 Chromium 的浏览器中的 App-Bound 加密机制。该恶意软件用.NET 编写,被称为Glove S...
LightSpy 间谍软件操作扩展到 Windows,幕后组织扩展了工具集
导 读据黑莓报告,LightSpy iOS 恶意软件背后与的 APT 组织已通过基于 Windows 的监控框架扩展了其工具集。LightSpy 专注于从受感染的设备窃取信息,最初于 2020 年被发...
Windows恶意软件分析-基础
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29。加好友备注(星球)!!!一些资源的截图:什么是恶意软件恶意软件毋庸置疑,星球其实已经发了很多恶意软件相关的项目,无论是...
OpenAI揭示:伊朗黑客利用ChatGPT策划网络攻击,引发全球关注
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Microsoft 365管理门户或遭滥用,可帮助勒索诈骗邮件逃避安全检测
11月21日,星期四 ,您好!中科汇能与您分享信息安全快讯:01微软11月例行Exchange更新被曝导致客户邮件传输大面积受阻据外媒报道,微软公司因邮件传输问题暂停推送在11月例行补丁日发布的月度E...
网安原创文章推荐【2024/11/20】
2024-11-20 微信公众号精选安全技术文章总览洞见网安 2024-11-200x1 恶意软件分析-权限维持Relay学安全 2024-11-20 20:00:21本文探讨了恶意软件如何通过修改注...
Ghost Tap:黑客利用 NFCGate 通过移动支付窃取资金
导 读研究人员发现,黑客可以通过利用近场通信 (NFC) 大规模套现受害者资金的新技术。地下论坛上的一篇帖子该技术由 ThreatFabric 命名为Ghost Tap,可让网络犯罪分子从与 Goog...
伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件
11月14日-11月20日01 伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件 简要介绍据观察,被称为TA455的伊朗威胁组织借鉴了朝鲜黑客组织的剧本,通过提供虚假工作...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
Water Barghest组织利用IoT设备漏洞迅速变现的策略
Inside Water Barghest’s Rapid Exploit-to-Market Strategy for IoT Devices 2024-11-18, 来源:趋势科技, AI评估:1...
解读最新版ATT&CK V16(首发)
概览 在企业矩阵的19个新增技术中,涉及到以下几个方面: 滥用系统功能:攻击者会通过添加本地组或域组、资源劫持、云服务劫持等手段,这一些行为表现出攻击者对合法系统功能的滥用。“没有后门就是最好的后门”...
低代码开发暗藏安全陷阱,微软Power Pages平台数百万用户数据或泄露
11月19日,星期二 ,您好!中科汇能与您分享信息安全快讯:01NIST发布量子抗性加密时间表,规模化应用或提前至2028年美国国家标准与技术研究院(NIST)近日发布了政府机构向量子抗性加密技术过渡...
355