在一个不起眼的小办公室里,一台智能打印机静静地摆放在角落,它的外观普通,功能简单,却没想到它将成为一场网络风暴的中心。这台打印机不仅感染了一种名为Ngioweb的恶意软件,还悄无声息地将整个办公室的网...
黑客现在使用 ZIP 文件串联来逃避检测
黑客盯上了安装 Windows 系统的机器,使用 ZIP 文件连接技术在压缩档案中传递恶意负载,而安全解决方案却无法检测到它们。该技术利用 ZIP 解析器和档案管理器处理连接 ZIP 文件的不同方法。...
如何使用flare-floss自动从恶意软件中提取混淆字符串
关于flare-floss flare-floss是一款功能强大的恶意软件分析工具,该工具可以帮助广大研究人员自动从恶意软件中提取混淆字符串。 许多恶意软件作者不会使用硬核打包程序严密保护后门,而是通...
黑客利用机器学习发动攻击的十种方式
Sapio Research所进行的一项调研揭示,未来12个月内,有62%的组织打算加大对AI安全领域的投资力度。然而,令人担忧的是,一些网络威胁行为者也正利用机器学习与AI技术,以前所未有的速度扩大...
Glove Stealer 避开 Chrome 的应用绑定加密,窃取 Cookie
Glove Stealer 是一个基于 .NET 的信息窃贼,目标是浏览器扩展和本地安装的软件,以窃取敏感数据。该恶意软件可以从感染系统中收集大量数据,包括 Cookie、 autofill、加密货币...
网络钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测
威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。网络上的大多数图片都是 JPG 或 PNG 文件,它们由称为像素的微小方格网格组成。每个像素都有...
恶意软件的一段代码可以解密Google浏览器的Cookie加密算法
part1点击上方蓝字关注我们往期推荐比netcat更高级的网络渗透基础工具黑客渗透超级管理终端一款超乎想象的Windows提权工具世界顶级渗透测试标准方法Nmap的三种漏洞扫描模式原理及实战讲解Wi...
黑客在瑞士发放纸质钓鱼邮件来传播恶意软件
众所周知,钓鱼邮件几乎都是以网络为载体进行传播,但在瑞士,网络犯罪分子将这一行为发展到了线下,通过实体信件向受害者传播恶意软件。据Cyber News消息,有黑客冒充瑞士气象局(联邦气象和气候学办公室...
黑客在瑞士发放纸质钓鱼邮件来传播恶意软件
关键词恶意软件众所周知,钓鱼邮件几乎都是以网络为载体进行传播,但在瑞士,网络犯罪分子将这一行为发展到了线下,通过实体信件向受害者传播恶意软件。据Cyber News消息,有黑客冒充瑞士气象局(联邦气象...
LodaRAT 再次袭击:新活动以更新的功能针对全球受害者
关键词网络攻击Rapid7 的研究人员发现了一个使用 LodaRAT 的新活动,这是一个著名的远程访问工具 (RAT),自 2016 年以来一直很活跃。LodaRAT 最初是为收集信息而开发的,一直被...
2024年最危险的十大恶意软件
2024年,恶意软件持续演变,攻击者不断采用新技术和策略,增强隐蔽性和破坏力。Check Point的数据显示,FakeUpdates、Qbot和Formbook等恶意软件在全球范围内广泛传播,感染了...
微软 Power Pages 配置错误暴露敏感数据
钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。来源: BleepingComputer假冒人...
355