关于Segugio Segugio是一款功能强大的恶意软件安全分析工具,该工具允许我们轻松分析恶意软件执行的关键步骤,并对其进行跟踪分析和安全审计。 Segugio允许执行和跟踪恶意软件感染过程中的关...
俄罗斯黑客组织Turla使用Crutch恶意软件进行长达五年的APT攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
恶意软件代码隐藏在 EXE 文件中的图像中,对用于逃避防病毒的隐写术方法进行逆向工程分析
在运行从互联网上下载的未知程序之前,我们应三思而行。当然,并非每个应用程序都是危险的,但很容易找到一个会利用我们的天真无知的恶意程序——这可能会让我们付出惨重代价。让我们看看如何在运行未知程序之前分析...
利用MSIX安装包传播恶意软件攻击样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14111先知社区 作者:熊猫正正MSIX是一种Windows应用包格式,可以为所有...
网络安全中英文术语大全
今天整理了一份《网络安全最全术语合集》,任君使用。按字母 A-Z 顺序排列,用简单的中英文解释,让你了解网络安全的世界。适用于想要了解安全的萌新小白和在学安全的技术者转发收藏,反复查阅。A01 高级持...
NotLockBit勒索软件可攻击macOS设备
安全研究人员警告说,一种能够加密文件并伪装成 LockBit 勒索软件的新型 macOS 恶意软件家族正在广泛传播。该威胁用 Go 编写,针对 Windows 和 macOS 系统,采用勒索软件操作中...
银狐黑产组织针对OKX数字货币交流群钓鱼攻击样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15941先知社区 作者:熊猫正正TG群、暗网是黑灰产的聚集地,也是钓鱼攻击的重灾区...
【网络战争】金砖峰会期间俄罗斯外交部遭受DDoS攻击
...更多情报...CVE-2024-20424 (CVSS 9.9):思科 FMC 软件漏洞为攻击者提供 Root 访问权限思科发布了一条重要安全公告,警告在其安全防火墙管理中心(FMC)软件中存在...
骗子正在攻击Docker API服务器以部署SRBMiner挖矿恶意软件
Trend Micro研究小组观察到攻击者正在攻击Docker远程API服务器,以在受控实例上部署SRBMiner加密矿工。骗子使用gRPC协议-over-h2c来绕过安全机制,并在Docker主机上...
关于防范AsyncRAT恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,黑客组织正在利用AsyncRAT恶意软件实施网络攻击,可能会导致数据泄露、隐私侵犯和财产损失等后果。 Async...
攻击者正滥用Gophish传播远程访问木马程序
关键词网络攻击据The Hacker News消息,名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT(又名 DCRat)和PowerRAT 远程访问木马,目标针...
假冒LockBit,勒索软件滥用 AWS S3窃取数据
关键词勒索软件据The Hacker News消息,有攻击者正滥用 Amazon S3 Transfer Acceleration 功能实施勒索软件攻击,并将 Golang 勒索软件伪装成臭名昭著的L...
354