点击上方蓝字“小谢取证”一起玩耍 目前越来越多的红蓝对抗中,钓鱼邮件攻击使用的越来越频繁,也是比较高效的一种打点方式,常见的钓鱼邮件攻击一种是直接通过二维码、内嵌链接、直接索要敏感信息等方式钓运...
横扫全球:Grandoreiro银行木马活动
更多全球网络安全资讯尽在邑安全前言近期关注的一些攻击活动中,刷到了有关Grandoreiro银行木马恶意软件活动,此类恶意软件活动主要针对巴西、墨西哥、西班牙和秘鲁国家等,自 2017 年以来,一直是...
玄机靶场挑战【第六章 流量特征分析-小王公司收到的钓鱼邮件】,说实话,我是冲着这个样本儿来的
看到题目中间那几个感叹号了不?昨天,刷短视频的时候,看到个问题: 样本请勿在本地运行!!! 样本请勿在本地运行!!! 样本请勿在本地运行!!! 为啥呢?我这该死的好奇心,肯定是个好东西呀......?...
【玄机-应急平台】第七章 常见攻击事件分析钓鱼邮件
点击上方蓝字·关注我们前言:一个不错的应急平台可以练习,感谢玄机应急平台,环境同步后台。玄机应急平台:https://xj.edisec.net/011.请分析获取黑客发送钓鱼邮件时使用的IP,fla...
朔源钓鱼邮件
钓鱼邮件攻击分析 北京网际思安科技有限公司麦赛邮件安全实验室(MailSec Lab)研究发布了《2022年全球邮件威胁报告》(以下简称“报告”)。报告数据显示:在2022年,全球每1000个邮箱,平...
深入了解GoPhish:初学者的完整指南
随着网络钓鱼攻击日益猖獗,企业和个人都需要提升自己的防护能力。GoPhish是一款强大的开源网络钓鱼模拟和意识培训工具,能够帮助我们识别和应对网络钓鱼威胁。本文将详细介绍如何使用GoPhish进行网络...
Sticky Werewolf 正在瞄准俄罗斯与白俄罗斯航空业
近期,一个名为 Sticky Werewolf 的威胁组织正瞄准俄罗斯和白俄罗斯的实体。2023 年 4 月,Sticky Werewolf 首次出现,最初以俄罗斯和白俄罗斯的公共组织为目标,现在已扩...
【玄机应急】第六章 流量特征分析-小王公司收到的钓鱼邮件
点击上方蓝字·关注我们前言:一个不错的应急平台可以练习,感谢玄机应急平台,数据包同步后台。玄机应急平台:https://xj.edisec.net/01应急响应工程师小王在 WAF 上发现了一段恶意流...
新的特工特斯拉活动针对西班牙语人群
严重性级别:紧急我们的FortiGuard实验室最近捕获了一个新的网络钓鱼活动,该活动传播了一种针对西班牙语人群的新Agent Tesla变体。多年来,安全研究人员不时发现特工特斯拉的活动。Agent...
甲方 :如何对抗钓鱼邮件、AI大模型评测有哪些?
本期为“甲方”2024第九期,统计了6.1-6.7期间的社群动态、甲方话题等。 01社群动态目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、...
甲方视角:网安工作的挑战与策略——抵御‘银狐’远程控制木马的鱼叉式攻击
今天是6月6日,早上上班收到的第一封邮件是公司领导发来的,让我确认收到的邮件是不是钓鱼邮件。收到邮件的一瞬间,凭借经验确定必然是钓鱼邮件,在虚拟机中打开邮件内容中的链接自动下载exe可执行程序,win...
数据公司高管向诈骗分子出售了数百万数据
Epsilon数据管理有限责任公司(Epsilon)的前高级执行官和销售经理因向钓鱼邮件诈骗者出售数百万美国人的数据而获刑。美国司法部(DOJ)上周宣布,Robert Reger和David Lytl...
24