背景钱包在 Web3 世界中扮演着至关重要的角色,它们不仅是数字资产的存储工具,更是用户进行交易和访问 DApp 的必要工具。在上一期 Web3 安全入门避坑指南中,我们主要介绍了钱包的分类,并列举了...
【威胁情报】知名 MAC 软件下载站长期实施后门投毒
知名 MAC 软件下载站长期实施后门投毒据国内安全公司安天发布的最新消息,安天日前监测到一组利用非官方软件下载站进行投毒和攻击下游客户的案例,这些恶意软件均为 Mac 相关软件破解版,也就是针对 Ma...
暗蚊黑产团伙通过国内下载站传播Mac远控木马攻击活动分析
点击上方"蓝字"关注我们吧!01概述近期,安天CERT发现一组利用非官方软件下载站进行投毒和攻击下游用户案例,并深入分析了攻击者在网管运维工具上捆绑植入macOS平台远控木马,利用国内非官方下载站发布...
这款电脑病毒的名字,居然叫 麻辣香锅 ?!
从互联网诞生至今,无论是技术党,还是普通网民,相信每一个人都曾经或正在被一个问题所困扰:为什么我的浏览器主页总是莫名其妙变成了XXXX网站?在网上,诸如“浏览器主页被XX网址大全篡改无法修改怎么办?”...
游蛇黑产团伙针对国内用户发起的大规模攻击活动分析
点击上方"蓝字"关注我们吧!01黑产团伙概览“游蛇”黑产团伙自2022年下半年开始活跃至今,针对国内用户发起了大量的攻击活动。该团伙利用钓鱼邮件、伪造的电子票据下载站、虚假应用程序下载站、社交软件等多...
关于安全圈大佬fahai法海博客发布winmm.dll安全性问题的说明
近期,有人反馈安全圈大佬 fahai法海博客发布的“winmm.dll”存在安全性问题 。作者回复:补丁被盗用并收费记录:https://www.423down.com/14346.html著名下载站...
流氓软件传播病毒感染量数万 下载站仍是主要推广渠道
点击蓝字 关注我们近期,火绒安全实验室根据用户反馈,发现一款名为“拉法日历”的病毒正在通过21压缩软件进行大肆传播,目前感染量达数万台。该病毒被植入终端后,会通过下载执行恶意驱动模块的方式,向用户实施...
突发!国内某 macOS 应用下载站遭黑客投毒攻击,企业请迅速自查!n企业请迅速自查
本文来自:微步在线威胁情报通报编号: TB-2022-0021 报告置信度:90TAG: 软件供应链攻击 macOS navicat 投毒 APT 攻击 WinntiTLP: 红 (仅限接受报告的组织...
国内某 macOS 应用下载站遭黑客投毒攻击
本文来自:微步在线威胁情报通报编号: TB-2022-0021 报告置信度:90TAG: 软件供应链攻击 macOS navicat 投毒 APT 攻击 WinntiTLP: 红 (仅限接受报告的组织...
phpstudy后门文件分析以及检测脚本
2019.9.20得知非官网的一些下载站中的phpstudy版本存在后门文件,基于研究的目的,于是有了以下这文。 从某些下载站随便下载一些phpstudy,在虚拟机中解压,着重看PHPTutorial...