Cookie 盗窃是一种网络攻击,恶意行为者利用用户设备上的 Cookie。这些 Cookie 保存会话数据(包括登录凭据),允许攻击者未经授权访问账户。尽管 Cookie 旨在用于安全会话管理,但它...
新的 Octo Android 恶意软件版本冒充 NordVPN、Google Chrome
一种名为“Octo2”的 Octo Android 恶意软件新版本已被发现以 NordVPN、Google Chrome 和一款名为 Europe Enterprise 的应用程序为幌子在欧洲传播。经...
假英雄联盟下载广告传播Lumma Stealer恶意软件
英雄联盟的粉丝们要小心了!针对英雄联盟世界锦标赛的新恶意软件活动正在迅速蔓延。了解如何保护自己免受Lumma Stealer病毒的侵害,并确保您的游戏体验安全。随着英雄联盟(LoL)世界锦标赛的升温(...
Android 恶意软件Necro通过 Google Play 感染 1100 万台设备
在恶意 SDK 供应链攻击中,Android 版 Necro 恶意软件加载程序的新版本通过 Google Play 安装在 1100 万台设备上。此新版本的 Necro 木马通过合法应用程序、Andr...
警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...
近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。在调查恶意电子邮件时,HP 研究人员发现了一种由生成式人工智能服务生成并用于传递 Asy...
[转] 从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
HP报告:已在野外发现生成式AI制作的恶意软件有效载荷
关键词恶意软件最新发布的惠普沃尔夫(HP Wolf )安全威胁洞察报告显示,现阶段已在野外出现了使用生成式人工智能(GenAI)生成的恶意软件有效载荷,标志着网络威胁形势发生了重大变化,攻击者已利用先...
只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能不堪一击?
最近,Infostealer恶意软件开发者发布更新,声称可以绕过谷歌Chrome浏览器最近推出的保护cookie等敏感数据的App-Bound Encryption功能。App-Bound Encry...
网络安全领域的12个大语言模型用例
网络安全是人工智能最大的细分市场,过去几年网络安全厂商纷纷宣称整合了人工智能技术(当然也有很多仅仅是炒作),其中大部分是基于基线和统计异常的机器学习。随着ChatGPT和类似生成式人工智能技术的飞速发...
混淆的 PowerShell 导致 Lumma C2 Stealer
概述最近几个月,我们观察到与 LummaC2 信息窃取程序相关的活动有所增加。本报告深入研究了 LummaC2 的一个新样本,该样本最初是通过一系列 PowerShell 命令发现的,这些命令最终在目...
【异常流量篇】异常流量阻断技战法分析与应用
▌异常流量的定义与危害 异常流量的定义 在网络环境中,流量是指通过网络设备(如路由器、交换机等)传输的数据包集合。异常流量通常指偏离正常网络行为模式的流量,这些流量可能由于硬件故障、恶意软件传播或网络...
恶意软件利用零日漏洞感染报废的AVTECH IP 摄像机
基于 Corona Mirai 的恶意软件僵尸网络通过 AVTECH IP 摄像机中存在 5 年之久的远程代码执行 (RCE) 零日漏洞进行传播,目前这些摄像机已停产多年,不会收到补丁。该漏洞由 Ak...
353