安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17108先知社区 作者:熊猫正正StrelaStealer恶意软件会窃取知名电...
银狐票根类最新样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
奇奇怪怪的威胁组织名称一览
随着成千上万威胁组织试图扬名立万,每天都有新组织雨后春笋般涌现,为新黑客组织取名俨然成了技术活。这或许能解释市面上那些拼写错误频出、千奇百怪的威胁组织名称。聚焦2025年仍活跃的、经暗网研究团队调查的...
曹县黑客组织ScarCruft 是KoSpy安卓监控工具的幕后黑手
导 读据称,与曹县有关的威胁组织 ScarCruft 是前所未见的 Android 监控工具KoSpy的幕后黑手,该工具针对韩语和英语用户。Lookout 分享了该恶意软件活动的细节,称最早的版本可以...
新型RL窃密木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17186先知社区 作者:熊猫正正近日笔者在逛国外博客网站,发现一篇分析报告,如...
X 遭遇大规模网络攻击,Dark Storm 声称遭受 DDoS 攻击
黑暗风暴 (Dark Storm) 黑客组织声称对周一发生的 DDoS 攻击负责,该攻击导致全球发生多起中断,迫使该公司启用 Cloudflare 的 DDoS 保护。尽管 X 所有者埃隆马斯克并未明...
银狐注入型最新样本注入技术分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述昨天笔者发了一篇银狐注入型最新样本的分析文章,原文链接如下:《银狐注入型最新样本分析》群里有朋友找到笔者问了一个问题,想问一下是怎么注入的,如下:笔...
警惕!黑客组织 Lazarus 在 npm 平台投放恶意软件包;SolarWinds网络帮助台漏洞曝光:攻击者可解密敏感密码
新闻速览•数据保护不力致20万驾照信息泄露,Allstat子公司National General被起诉•报告显示:2024年95%数据泄露事件与人为失误相关•蓄意破坏公司系统,前雇员面临10年监禁•...
BumbleBee加载器木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述BumbleBee是一种新型的恶意软件程序,最初由Google威胁分析小组于2022年3月首次报告,谷歌威胁分析团队追踪为Conti组织提供初始化访...
黑客组织表示对X平台遭网络攻击负责
马斯克旗下社交媒体平台X受到大规模网络攻击事件迎来最新进展,已有组织表示对此负责。3月11日,黑客组织Dark Storm Team在社交媒体上暗示对X平台遭受攻击负责,并表示:“马斯克的指控没有任何...
针对Mac系统的LockBit勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
黑客组织EncryptHub伪装QQ、微信等传播勒索软件,超618家企业被攻击
黑客组织EncryptHub近期发动大规模网络攻击,利用木马化的QQ、微信、钉钉、Google Meet等应用,以及PPI服务,在全球范围内传播信息窃取器和勒索软件。出于经济利益驱动的黑客组织Encr...
41