内存取证,比使用工具更重要的是遵循正确的分析过程,首要应该是找到第一个异常点。4. 内存取证分析思路第一步从进程分析开始,因为它们是内存中最重要的对象。通过仔细检查分配给每个进程的所有各种对象。第二和...
最常见的16 种网络攻击
本文探讨了当前网络犯罪形势中您最有可能遇到的最常见的网络攻击类型。我们概述了每种威胁类型,解释了受害者如何成为这些策略的牺牲品,并提供了一些提示,以确保不会成为潜在黑客的容易攻击的目标。什么是网络攻击...
关于防范perfctl恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一款名为perfctl的恶意软件持续活跃,该恶意软件通常以Linux系统为攻击目标,部署加密货币矿工和代理劫持软件。 ...
Redline、Meta信息窃取恶意软件被警方查获
E安全消息,荷兰警察“马格努斯行动”(Operation Magnus)查封了Redline和Meta信息窃取恶意软件网络基础设施并已警告网络犯罪分子。马格努斯行动在网站上宣布了对Redline和Me...
Lazarus APT 组织大量利用社会工程技术和生成式人工智能瞄准加密货币投资者
导 读卡巴斯基全球研究和分析团队发现了一场由 Lazarus APT组织策划的复杂恶意活动,目标是全球加密货币投资者。2024 年 5 月,卡巴斯基专家通过分析卡巴斯基安全网络遥测中的事件,发现了一次...
DarkGate最新攻击样本攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14537先知社区 作者:熊猫正正DarkGate恶意软件于2018年首次被曝光,它...
黑客用来窃取用户密码的顶级恶意软件
黑客最喜欢的十大凭据窃取工具虽然黑客可以选择的工具很多,但某些工具窃取的密码数量明显更多。从下面的数据可以看出,仅在过去六个月内,Redline恶意软件就窃取了高达1.7亿条密码。这意味着Redlin...
网安原创文章推荐【2024/10/29】
2024-10-29 微信公众号精选安全技术文章总览洞见网安 2024-10-290x1 精彩复现|JeecgBoot 权限绕过漏洞:AviatorScript 表达式注入问题剖析东方隐侠安全团队 2...
威胁分析 | 解锁被勒索软件感染的安卓设备
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享关于安卓勒索软件的分析,并介绍我如何成功解锁被勒索软件感染的安...
App-Bound新工具可绕过谷歌浏览器的 Cookie 加密系统
最近,网络安全研究员亚历山大-哈根纳(Alexander Hagenah) 发布了一款工具,该工具名为 “Chrome-App-Bound-Encryption-Decryption ”, 可以绕过谷...
浏览器口令之痛:Chrome的新Cookie加密系统又被绕过
网络安全研究员亚历山大·哈格纳发布了一款名为“Chrome-App-Bound-Encryption-Decryption”的工具,旨在绕过Google Chrome的新App-Bound加密系统,提...
谷歌称俄罗斯利用 Android、Windows 恶意软件攻击乌克兰新兵
导 读据谷歌威胁情报小组(由谷歌威胁分析小组 (TAG) 和 Mandiant 组成)的博客文章,俄罗斯网络间谍和影响活动一直针对乌克兰新兵,以破坏该国的征兵动员努力。作为被追踪为 UNC5812 的...
354