11月14日,星期四 ,您好!中科汇能与您分享信息安全快讯:01MFA保护也会失效!黑客利用Cookie窃取突破MFA防线Malwarebytes的网络安全研究人员近期发现,黑客正在通过窃取会话Coo...
朝鲜 Lazarus 黑客利用 macOS 扩展文件属性隐藏恶意代码
导 读朝鲜Lazarus 黑客正在使用一种新技术,滥用 macOS 文件的扩展属性来传播研究人员称之为 RustyAttr 的新木马。攻击者将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。据BleepingComputer消息,朝鲜黑客正使...
与AI沟通学习恶意软件分析技术V1.0
扫码领资料获网安教程免费&进群病毒分析是一项复杂的任务,需要专业的知识和技能。它通常包括以下步骤:收集样本:分析人员需要收集病毒样本,这可以是恶意软件文件、邮件附件、恶意URL等。静态分析:静...
通过 ZIP 连接发送的木马恶意软件: Windows 用户面临的新威胁
关键词木马网络犯罪分子一直在寻找绕过安全防御的新方法,据 Perception Point 报道,最新的策略是利用 ZIP 连接向 Windows 用户发送木马恶意软件。这种技术利用了 ZIP 文件格...
朝鲜黑客瞄准macOS用户
与朝鲜民主主义人民共和国(DPRK)有联系的威胁行为者已被观察到针对与加密货币相关的企业,使用一种多阶段恶意软件,能够感染苹果 macOS 设备。网络安全公司 SentinelOne 将该活动称为隐藏...
揭秘朝鲜黑客组织APT37:如何利用IE零日漏洞攻击加密行业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
新的 SteelFox 木马模仿软件激活器,窃取敏感数据并挖掘加密货币
介 绍 ✦ Introduction 2024 年 8 月,我们的团队发现了一个新的犯罪软件捆绑包,我们将其命名为“SteelFox”。这种威胁通过复杂的执行链(包括 shellcoding)提供...
新的 Ymir 勒索软件利用内存进行隐蔽攻击;以企业网络为目标
网络安全研究人员标记了一个名为 Ymir 的新勒索软件家族,该家族在系统被名为 RustyStealer 的窃取恶意软件入侵两天后被部署在攻击中。“Ymir 勒索软件引入了技术功能和策略的独特组合,从...
朝鲜黑客以 macOS 用户为目标
点击上方蓝字关注我们吧~朝鲜加密货币窃贼再次以 macOS 用户为目标,发起了一项新的恶意软件活动,该活动使用网络钓鱼电子邮件、虚假 PDF 应用程序和一种新技术来逃避 Apple 的安全措施。根据S...
新型ZIP文件攻击技术针对Windows用户展开攻击
近日, Perception Point安全研究人员发现了一种新型的恶意软件攻击技术,该技术通过ZIP文件的串联来隐藏恶意攻击载荷,从而绕过常见的安全检测工具。这种攻击手段利用了不同ZIP阅读器和归档...
Hadooken 和 K4Spreader:8220 Gang组织的最新武器库
介绍2024 年 9 月 17 日,Sekoia 的威胁检测与研究 (TDR) 团队通过我们的 Oracle WebLogic 蜜罐发现了一个针对 Windows 和 Linux 系统的值得注意的感染...
355