安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
黑客战争:Tooda黑客组织破坏 Doxbin 论坛 基础设施,并泄露了超过50 万名会员的信息
Doxbin 数据泄露:黑客泄露了超过 136,000 条用户记录、电子邮件和一份“黑名单”文件,曝光了那些付费阻止其信息出现在网络爬虫平台上的用户。Doxbin是一个臭名昭著的平台,与网络人肉搜索和...
Gh0stRAT远控最新攻击样本分析
前言概述 最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会在不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0s...
AsyncRAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 AsyncRAT 是一种远程访问工具 (RAT),旨在通过安全加密连接远程监控和控制其他计算机,它是一种开源远程管理工具,但它也可能被恶意使用,因...
亲俄黑客 NoName057(16) 袭击意大利银行和机场
导 读亲俄黑客组织 NoName057(16)针对意大利重要组织机构发动了一波 DDoS(分布式拒绝服务)攻击。周一凌晨,该组织破坏了米兰利纳特机场和马尔彭萨机场等主要机场、交通管理局、Intesa ...
XWormRAT远控样本分析
前言概述XWorm是一种针对Windows操作系统的流行商业恶意软件,可通过暗网论坛以恶意软件即服务(MaaS)的形式购买,这种多功能恶意软件主要用作远程访问工具 (RAT),允许攻击者控制受感染的系...
OceanLotus 高级黑客组织nim木马加载器SwitchPlus.exe分析
分析背景继上次分析完该黑客组织nim木马加载器样本,从而对该类样本有了一定认识。按照掌握的该组织的活动频次与入侵策略,很可能还存在更多类似的恶意样本。其实本质的思想还是基于情报的追踪取证,假定背后的攻...
报告:网络犯罪对国家安全构成多重威胁
根据谷歌旗下Mandiant最新发布的报告,网络犯罪与国家黑客组织的活动呈现融合趋势,网络犯罪对国家安全构成的威胁日益复杂和严峻。以下为报告重点信息整理,不代表GoUpSec观点:2024年,Mand...
黑客组织Handala声称窃取以色列警方2.1TB数据
2025年2月11日,Handala黑客组织宣布对以色列警察部队发动网络攻击,成功窃取了2.1TB 的敏感数据,包括人事记录、武器清单、医疗和心理档案、法律案件档案、武器许可证和身份证件。Handal...
微软披露黑客组织Seashell Blizzard新动向,目标关键基础设施
微软报告指出,俄罗斯黑客组织 Seashell Blizzard计划针对能源、水利等领域的关键基础设施展开攻击。此外,其内部小组通过利用漏洞等手段扩大业务规模,对全球目标构成威胁。据微软报告,与俄罗斯...
针对一款开源跨平台Linux远控样本的分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 近日有人在社交平台上分享了一款开源的跨平台Linux远控攻击样本,样本被命名为ChaosRAT,威胁情报平台上有相关的样本,如下所示:通过搜索发现...
Click Fix攻击活动攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 Click Fix攻击是一种复杂的社会工程形式,利用真实性的外表来操纵用户执行恶意脚本,自2024年初首次出现以来,这种策略已导致多起恶意软件分发...
41