扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)PeakLight恶意软件在过去几个月中,PeakLight恶意软件因其通过CDN链...
朝鲜APT组织Kimsuky利用Facebook Messenger传播恶意软件,锁定日韩关键人物
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯黑客以新型 RAT 病毒攻击乌克兰政府
至少自 2023 年底以来,被称为 RomCom 的俄罗斯黑客与针对乌克兰政府机构和针对波兰实体的新一波网络攻击有关。思科 Talos 表示,入侵的特点是使用名为 SingleCamper(又名 Sn...
ClickFix 攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
微软创建虚假 Azure 租户,将网络钓鱼者拉入蜜罐微软正在使用欺骗手段对付网络钓鱼行为者,方法是催生可访问 Azure 的仿真蜜罐租户,引诱网络犯罪分子进入,收集有关他们的情报。来源: Bleepi...
针对乌克兰、波兰,UAT-5647黑客加速部署RomCom恶意软件
根据思科Talos报告,UAT-5647威胁行为者对乌克兰政府和波兰实体发起了一系列有针对性的攻击,部署臭名昭著的RomCom恶意软件变体。E安全了解,UAT-5647因其与俄罗斯语系的敌对势力有关联...
ESET Israel 遭入侵:向客户发送 Wiper 恶意软件
ESET 的以色列合作伙伴 Comsecure 最近遭遇了一次入侵,导致其客户遭受到使用擦除恶意软件的钓鱼活动。该活动利用被入侵的电子邮件基础设施,以 ESET 高级威胁防御团队的名义分发恶意下载。这...
越南黑客组织针对数字营销专业人士的多阶段恶意软件攻击
导 读Cyble 研究与情报实验室 (CRIL)最近的研究揭露了由越南威胁组织策划的复杂多阶段恶意软件攻击。该活动专门针对求职者和数字营销专业人士,采用了各种高级策略,包括使用 Quasar RAT,...
ESET 合作伙伴遭入侵,向以色列组织发送数据擦除器
导 读黑客入侵ESET在以色列的独家合作伙伴,向以色列企业发送钓鱼邮件,推送伪装成防病毒软件的数据擦除器,进行破坏性攻击。数据擦除器是一种恶意软件,它会故意删除计算机上的所有文件,并通常会删除或破坏分...
朝鲜APT Kimsuky黑客使用Gomir后门攻击Linux系统
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客滥用 EDRSilencer 工具绕过安全并隐藏恶意活动
威胁行为者正试图滥用开源 EDRSilencer 工具,以篡改端点检测和响应 (EDR) 解决方案并隐藏恶意活动。趋势科技表示,它检测到“威胁行为者试图将 EDRSilencer 整合到他们的攻击中,...
针对macOS的RustBucket恶意软件如何逃避检测?
今年4月,JAMF的研究人员就详细介绍了一场针对macOS用户的复杂APT活动,该活动利用多阶段恶意软件,最终形成了能够在受感染的设备上下载和执行下一步恶意软件的Rust后门,他们称之为“RustBu...
九维团队-青队(处置)| 《恶意样本分析实战》系列之关键工具和技术
写在前边本文旨在为读者提供关于恶意样本分析的重要知识和技术。以下为本文的条例概述:1.来源:本文为笔者于自身工作期间进行关于恶意样本分析的内部培训、根据培训内容所整理的精选文章。完整内容将分为多篇在本...
354