关键词网络钓鱼一个新的网络钓鱼活动使用虚假的 CAPTCHA 验证页面来诱骗 Windows 用户运行恶意 PowerShell 命令、安装 Lumma Stealer 恶意软件并窃取敏感信息。随时了...
恶意软件攻击者使用 MacroPack 进行 Havoc、Brute Ratel 和 PhantomCore
根据 Cisco Talos 的新调查结果,威胁行为者可能正在使用专门用于红队练习的工具来为恶意软件提供服务。有问题的程序是一个名为 MacroPack 的有效负载生成框架,用于生成 Office 文...
Linux取证收集工具
Cat-Scale 是由 Joani Green 和 John Rogers 开发的一款 Linux 取证收集工具,旨在应对大规模的调查场景,非常适合进行大规模的安全评估和事件响应工作。最早在 201...
又一个红队工具黑化,MacroPack沦为黑客利器
本用于红队演练的MacroPack框架,如今正被恶意攻击者滥用,利用其强大的反检测功能来投放恶意负载(包括Havoc、Brute Ratel和PhantomCore等)。据思科Talos安全研究人员分...
黑客在新的恶意软件攻击中使用伪造的 GlobalProtect VPN 软件
一个新的恶意软件活动正在欺骗 Palo Alto Networks 的 GlobalProtect VPN 软件,通过搜索引擎优化 (SEO) 活动提供 WikiLoader(又名 WailingCr...
新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据
内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够...
警惕传播无文件 Remcos RAT 的武器化 Excel 文档
最近的高级恶意软件活动利用网络钓鱼攻击来传递利用 CVE-2017-0199 的看似无害的 Excel 文件。通过利用 Microsoft Office 中的此漏洞,攻击者能够使用 OLE 对象在文件...
网安原创文章推荐【2024/9/21】
2024-09-21 微信公众号精选安全技术文章总览洞见网安 2024-09-210x1 加密、跳板、突破!SSH隧道带你掌控远程网络HW安全之路 2024-09-21 17:52:44本文介绍了SS...
新的 Linux 恶意软件 Hadooken 针对 Oracle WebLogic 服务器
黑客瞄准 Oracle WebLogic 服务器,用一种名为“Hadooken”的新 Linux 恶意软件感染它们,该恶意软件会启动一个加密矿工和一个分布式拒绝服务 (DDoS) 攻击工具。获得的访问...
针对 Linux SSH 服务器的新攻击:Supershell 恶意软件危害易受攻击的系统
ASEC 研究人员发现了针对保护不善的 Linux SSH 服务器的新攻击。在其中,黑客使用了用Go编写的 Supershell恶意软件。该后门使攻击者能够远程控制受感染的系统。初次感染后,黑客启动...
LockBit 勒索美国在线报税服务平台eFile
据 The Cyber Express消息,臭名昭著勒索软件组织 LockBit 于9 月 18 日将美国在线报税服务 eFile.com 添加至受害者名单,要求在14天内支付赎金。eFile为美国国...
LockBit 勒索美国在线报税服务平台eFile
关键词勒索软件据 The Cyber Express消息,臭名昭著勒索软件组织 LockBit 于9 月 18 日将美国在线报税服务 eFile.com 添加至受害者名单,要求在14天内支付赎金。eF...
353