一、背景概述随着多重认证系统(MFA)的普及,攻击者越来越多地采用网络会话劫持技术来绕过这种安全措施。仅在2023年,微软就检测到了147,000起令牌重放攻击,同比增长111%。谷歌也表示针对网络会...
朝鲜APT组织Gleaming Pisces再度出击:Python包传播PondRAT恶意软件
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜组织Kimsuky投放xml恶意软件
前言样本信息IOC一个XML恶意样本。IOC:XML样本下载地址:https://www.filescan.io/uploads/66d9c2130c6cfa135b3cbcb4/reports/2c...
乌克兰士兵遭恶意软件攻击,窃取 GPS 坐标
随着战争的持续,乌克兰军事人员不仅在战场上面临威胁,而且在其设备上也面临威胁。乌克兰机构发现两起针对乌克兰军事人员设备的网络攻击。黑客通过 Signal 信使向这些人发送消息,其中包含看起来像乌克兰 ...
.NET 加载程序和隐蔽持久性:BBTok 木马的新技巧
G DATA CyberDefense最近进行的一项分析发现了一个针对巴西实体的复杂恶意软件感染链,该感染链使用了混淆的 .NET 加载程序和高级持久性技术。该恶意软件与 BBTok 银行木马有关,采...
荷兰警方绝大多数雇员姓名、工作联系方式遭黑客攻击泄露
关键词恶意软件据荷兰警察部门官网当地时间 27 日公告和荷兰众议院官网同日政府信函,荷兰警察部门“全员”的姓名与工作联系方式在本周早些时候发生的一起针对单一警方账户的黑客攻击中被盗。本次数据泄露事件不...
起亚修复高危漏洞:影响数百万车辆,攻击者几秒内可定位、开车门、启动引擎
关键词恶意软件科技媒体 arstechnica (9 月 27 日)发布博文,报道称起亚官网存在安全漏洞,攻击者可以利用该漏洞掌控大多数具备互联网连接功能汽车,在几秒内实现包括定位追踪、解锁打开车门、...
黑客在有针对性的攻击中部署人工智能编写的恶意软件
在一起针对用户的电子邮件活动中,研究人员发现了恶意代码,分析后发现是在生成人工智能服务的帮助下创建的,用于传播 AsyncRAT 恶意软件。尽管供应商实施了保护措施和限制,但人工智能工具依然可能被滥用...
在野发现AI生成的恶意软件
HP最近拦截了一封电子邮件,其中包含由人工智能(AI)生成的投放器传递的标准恶意软件。在投放器中使用生成式AI的方式,这标志完全由人工智能创造的恶意软件有了明显的进化。2024年6月,惠普公司发现了一...
Patchwork APT 组织使用Nexe后门瞄准中国航空航天及科研机构
导 读Cyble 研究与情报实验室 (CRIL) 最近的分析揭露了臭名昭著的 Patchwork APT 组织正在策划的一场网络攻击。这次攻击标志着他们的战术有了新的发展,利用一种名为“Nexe”的新...
PG_MEM:隐藏在 Postgres 进程中的恶意软件
Aqua Nautilus 的研究人员发现了 PG_MEM,这是一种新的 PostgreSQL 恶意软件,它暴力破解 PostgreSQL 数据库,提供有效载荷以隐藏其操作,并挖掘加密货币。在此博客中...
Windows安全日志分析实战:15个关键事件ID详解
各位读者朋友们好,我是v浪。都2024年了,浪哥估计又阳了。但是没关系,今天同样大家带来一篇实用性很强的文章 - Windows关键事件ID盘点。作为网络安全从业人员,了解这些事件ID对于及时发现和应...
354