安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
某金融src的一次较复杂攻击链进入后台
1.前言本文大体完成于去年,是由某金融SRC的案例修改而来,由于涉及一些敏感信息,所以部分细节略有修改。整个案例还是很有意思的,从一个页面到另一个页面,从一个JS到另一个JS。2.目录FUZZ到JS接...
剖析勒索软件剧本:分析攻击链和映射常见的TTP
鉴于最近一系列大规模勒索软件攻击席卷了各行各业,思科Talos想重新审视一下顶级勒索软件组织目前的现状。他们通过对14个知名勒索软件组织进行全面审查,确定了其战术、技术和程序(TTPs)的几个共同点,...
趋势科技披露针对无人机制造商的黑客活动
导 读一名此前未被记录的黑客组织自 2024 年开始的网络攻击活动中主要针对敏感地区的无人机制造商。趋势科技以TIDRONE为名追踪该对手,并表示由于其专注于军事相关产业链,评估该活动与间谍活动相关。...
谷歌发现俄罗斯 APT 黑客复用间谍软件开发商 NSO 和 Intellexa 用过的漏洞
导 读Google TAG 发布证据显示,俄罗斯 APT29使用的漏洞与以色列 NSO 集团和 Intellexa 使用的漏洞相同或惊人相似,这表明国家支持的黑客组织和有争议的监控软件供应商之间可能获...
微软警告OpenVPN存在漏洞,可能存在漏洞链
软件巨头微软利用黑帽安全大会的关注,记录了 OpenVPN 中的多个漏洞,并警告称,熟练的黑客可以创建漏洞链以进行远程代码执行攻击。根据雷德蒙德威胁情报团队的最新文件,这些漏洞已在OpenVPN 2....
OpenVPN存在RCE 和 LPE 漏洞
微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和...
受到攻击:发现可导致 RCE 和 LPE 的 OpenVPN 漏洞
微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和...
虚假的 Google Chrome 错误诱骗用户运行恶意 PowerShell 脚本
一项新的恶意软件分发活动正使用虚假的 Google Chrome、Word 和 OneDrive 错误诱骗用户运行安装恶意软件的恶意 PowerShell“修复程序”。 据观察,这项新活动被多个恶意分...
黑客部署新策略:应用修复程序获取恶意软件
ClearFake 攻击链示例什么是恶意软件?恶意软件分析和逆向工程教程下载量 550 万次的恶意软件手机应用程序DarkGate:适应破坏安全系统的恶意软件用于传播恶意软件并与 C2 通信的表情符号...
虚假的 Chrome 浏览器错误诱骗用户运行恶意PowerShell 脚本
扫码领资料获网安教程近期,安全研究人员发现多个黑客组织利用使用伪造的 Google Chrome、Word 和 OneDrive 错误来诱骗用户运行安装恶意的PowerShell“修复程序”。其中包括...
攻击者正在利用Foxit PDF Reader漏洞传播恶意软件
Check Point Research 发现 PDF 漏洞正在广泛传播,主要针对 Foxit Reader 用户。通过触发安全警告,毫无戒心的用户可能会被欺骗执行有害命令。许多攻击者已经在利用该漏洞...
9