安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
60余个GitHub仓库遭香蕉小队木马化,软件供应链攻击再次升级
威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
香蕉小队再出手:60余个GitHub仓库遭木马化,新型软件供应链攻击来袭
威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
60+ GitHub 仓库被用于软件供应链攻击中
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
安全分析与研究公众号文章精选
安全分析与研究专注于全球恶意软件的分析与研究前言概述不知不觉,笔者写公众号正好有六年时间了,虽然这个公众号是2017年注册的,但是从2019年才开始正式运营,这六年时间里面,不知道多少个夜深人静的时候...
Lazarus APT组织最新攻击活动与特马武器分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
亲柬黑客组织对泰国政府网站发动攻击
导 读在泰国柬埔寨两国因有争议的边境地区长期存在的争端爆发后,柬埔寨黑客组织加大了对泰国实体的网络攻击力度。网络安全公司 Radware表示,5 月 28 日,一名柬埔寨士兵在与泰国军队的冲突中丧生,...
GitHub遭黑产利用,76个账号被用于恶意软件攻击
网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。Part01恶意软件功能与传播手法趋势科技研究人员Jovit...
水咒组织利用76个GitHub账号发起多阶段恶意软件攻击
更多全球网络安全资讯尽在邑安全网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。恶意软件功能与传播手法趋势科技...
攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马
网络安全研究人员发现一起复杂的恶意软件攻击活动,攻击者利用Windows内置的"运行"提示框传播DeerStealer——这款功能强大的信息窃取程序专门窃取加密货币钱包、浏览器凭证和敏感个人数据。 P...
JSFireTruck:使用 JSF*ck 作为混淆技术探索恶意 JavaScript
执行摘要我们最近发现了一个大规模攻击活动,该活动通过注入经过混淆的 JavaScript 代码来入侵合法网站。威胁行为者通常使用此类攻击活动,将受害者从合法网站无形地重定向到提供恶意软件、漏洞利用程序...
攻击者利用新型ClickFix技术,诱导用户执行恶意代码
更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一种新型高级社会工程攻击活动,该攻击利用人们对日常计算机操作的基本信任心理。自2024年3月以来活跃的ClickFix技术,代表了网络犯罪战术的危险...