part1点击上方蓝字关注我们往期推荐一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析无私钥绕过客户端非对称加密算法利用Microsoft内核Applocker驱动漏洞过程利用过期...
【预警】新的恶意软件活动针对阿里云CentOS服务器
网络犯罪组织 TeamTNT 再次出现,发起了一场针对运行 CentOS 操作系统的服务器的新加密劫持活动。据Group-IB称,攻击者正在使用暴力 SSH 攻击来渗透虚拟服务器。一旦获得访问权限,黑...
利用50余种恶意软件发起攻击,马可波罗团伙严重威胁全球金融安全
9月23日,星期一,您好!中科汇能与您分享信息安全快讯:01AT&T因云数据泄露向FCC支付1300万美元罚款2024年9月18日,美国电信运营商AT&T公司同意支付1300万美元,以...
Lazarus APT组织针对海事研究组织进行网络攻击活动
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13901先知社区 作者:熊猫正正前不久,美国总统拜登签署加强海事网络安全的行政命令...
包裹寄送钓鱼骗案重现,338起案件损失逾 61万元
针对加密货币用户和游戏玩家的全球信息窃取恶意软件行动一个名为 "Marko Polo"的网络犯罪团伙发现了一个大规模的信息窃取恶意软件行动,其中包括 30 个针对不同人群和系统平台的活动。来源: Bl...
一个名为Marko Polo的网络犯罪集团利用信息窃取恶意软件瞄准币圈参与者
导 读一个名为“Marko Polo(马可波罗)”的网络犯罪集团被发现发起了一项大规模的信息窃取恶意软件行动,该行动涵盖了 30 项针对广泛目标的攻击活动。攻击者使用各种分发渠道,包括恶意广告、鱼叉式...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
UNC1860为伊朗关联APT提供中东网络访问
Mandiant 研究员警告称,追踪为 UNC1860 的伊朗关联APT集团正在作为初始访问 facilitator,提供远程访问目标网络在中东地区。UNC1860 与伊朗国家情报局(MOIS)相关联...
Splinter:新的漏洞利用后红队工具
执行摘要 本文讨论了我们使用 Advanced WildFire 的内存扫描工具在客户系统上发现的一种名为 Splinter 的新型后漏洞利用红队工具。渗透测试工具包和对手模拟框架通常可用于识别公司网...
攻击者将恶意软件分解成小块并绕过您的安全网关
近二十年来,安全 Web 网关 (SWG) 一直用于监控网络流量、拦截恶意文件和网站以及保护企业免受 Web 威胁。如今,许多企业都相信他们的 SWG 能够捕获所有已知恶意软件,正如其 SLA (服务...
Windows AMSI Bypass指北
介绍Windows AMSI(Antimalware Scan Interface)是微软为增强系统安全性引入的一个通用接口,旨在帮助防病毒软件和安全应用程序检测并阻止恶意代码(如脚本、宏、文件等)的...
乌克兰CERT-UA警告:Vermin组织新型网络钓鱼攻击曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
353