原文始发于微信公众号(网络安全与取证研究):钓鱼邮件介绍与防护
新型恶意软件PLAYFULGHOST通过钓鱼和SEO投毒传播,窃取用户敏感信息
近日,网络安全研究人员发现了一种名为PLAYFULGHOST的新型恶意软件,该软件具备多种信息窃取功能,包括键盘记录、屏幕截图、音频捕获、远程Shell以及文件传输/执行等。根据Google的Mana...
什么是一般攻击组织和定向攻击组织?网络安全的两大威胁解读
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
网安原创文章推荐【2025/1/1】
2025-01-01 微信公众号精选安全技术文章总览洞见网安 2025-01-010x1 X-Ways Forensics 功能介绍——事件列表功能金星路406取证人 2025-01-01 23:38...
至少35个Chrome扩展被劫持,新细节揭示了黑客的攻击手法
据BleepingComputer消息,近期,黑客针对多个Chrome扩展程序进行了攻击,数十万用户受到影响。随着调查的深入,一些攻击活动细节也得到了披露。根据最新调查,攻击导致至少 35 个扩展程序...
至少35个Chrome扩展被劫持,新细节揭示了黑客的攻击手法
关键词网络攻击据BleepingComputer消息,近期,黑客针对多个Chrome扩展程序进行了攻击,数十万用户受到影响。随着调查的深入,一些攻击活动细节也得到了披露。根据最新调查,攻击导致至少 3...
数百万用户中招!Chrome扩展开发者遭遇钓鱼攻击
黑客通过钓鱼攻击目标Chrome扩展开发者,成功注入恶意代码,窃取用户数据,影响了至少35个扩展和260万用户。最新曝光的一起针对Chrome浏览器扩展开发者的钓鱼攻击事件显示,至少有35个扩展被黑客...
揭秘:AISOC如何在5分钟内处置一起深夜发起的勒索攻击事件
难以想象,“新手”、“一人”与“5分钟”的组合,竟能如此高效且轻松地抵御勒索攻击。然而,智能安全运营的革命性产品——奇安信AISOC,却将这一看似不可能的任务变成了现实。随着人工智能技术的发展,勒索攻...
新的假分类账数据泄露电子邮件试图窃取加密钱包
一个新的分类账网络钓鱼活动正在进行,它假装是数据泄露通知,要求您验证您的恢复短语,然后被盗并用于窃取您的加密货币。Ledger是一个硬件加密货币钱包,允许您存储,管理和销售加密货币。这些钱包中的资金使...
黑客通过虚假品牌赞助攻击YouTube视频创作者
关键词网络攻击据Cyber Security News消息,网络安全专家发现了一波针对Youtube创作者的攻击,攻击者利用钓鱼邮件,冒充品牌方与这些创作者进行合作沟通,以此来传播恶意软件。攻击者使用...
最高明的钓鱼方式:冒充品牌和甲方
据Cyber Security News消息,网络安全专家发现了一波针对Youtube创作者的攻击,攻击者利用钓鱼邮件,冒充品牌方与这些创作者进行合作沟通,以此来传播恶意软件。攻击者使用定制的电子邮件...
威胁情报技战法总结
本文选自《交易技术前沿》总第四十二期文章(2020年12月)孙兵 北京微步在线科技有限公司 [email protected]情报技战法1:红队利用企业泄露的敏感信息或暴露的资产进行攻击,...
24