继今年6月份Forescout在“冰瀑漏洞”工控安全报告中披露了10家OT供应商产品中的56个冰瀑漏洞后,工控安全态势急剧恶化,一种伪装成工控系统密码找回工具的木马软件正在“热销”。根据Dragos本...
微软发布7月份安全更新,总计修复84个安全漏洞;新勒索软件HavanaCrypt伪装成Google软件更新来分发
每日头条1、微软发布7月份安全更新,总计修复84个安全漏洞 7月12日,微软发布7月份的周二补丁,修复了包括一个已被利用的0 day在内的8...
电子邮件内有毒蛇:揭秘Snake Keylogger窃密木马
恶意通告名称:Snake Keylogger威胁类型:窃密木马简单描述:Snake Keylogger 是使用 .NET 开发的恶意软件。它于 2020 年底首次出现,专注于从...
Swift语言恶意勒索软件出现:面向macOS伪装成破解工具
据外媒AppleInsider报道,一种新的以Swift语言编写的恶意勒索软件开始浮现互联网,其攻击目标为macOS系统的盗版软件用户,其伪装成Adobe CC软件或者微软Office for Mac...
Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证
Windows和Android平台为何频频成为黑客攻击的目标?最重要的原因是平台用户数量。近年来由于使用Gmail邮件服务的用户越来越多,也日益成为钓鱼邮件的重点攻击目标。援引外媒报道,在今年早些时候...
攻击技术研判|发现新招!攻击者投递伪装成文件夹的恶意LNK
情报背景cynet的研究人员收集到有新的攻击者使用托管在合法存储的ISO文件来对目标发起鱼叉式钓鱼攻击。为了使受害者最大程度地放松警惕,攻击者将ISO内的LNK文件伪装成文件夹的形式。组织名称Bumb...
英伟达泄露数据正被用来制作伪装成驱动的病毒
关键词数据泄露、木马病毒由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。根据 Techpoweru...
新型网络钓鱼活动:伪装成公司高管收集员工登录凭证
更多全球网络安全资讯尽在邑安全Cofense 网络钓鱼防御中心(PDC)近日发现了一个新的网络钓鱼活动,试图通过扮演首席信息官(CIO)来收集员工的登录凭证。在发送给员工的钓鱼邮件中,正文部分看起来像...
伪装成NodeJS的勒索病毒,勒索呼伦贝尔的空气
安全分析与研究专注于全球恶意软件的分析与研究前言前几天在微步上看到一个有意思的贴子,有人中了一个伪装成NodeJS程序的勒索病毒,然后把样本上传到了微步,并寻找帮助,如下:这个样本目前VT上还没有,但...
安全指南:如何防止欺骗攻击?
欺骗攻击是指将诈骗者伪装成可获取重要数据或信息的可信任来源时发生的网络攻击。欺骗攻击可能通过网站、电子邮件、电话、短信、IP地址和服务器发生。通常,欺骗的主要目标是获取个人信息、窃取金钱、绕过网络访问...
分分钟被监听!黑产窃听器伪装成充电宝,可以远程定位和录音、行程轨迹
还记得以前在看《窃听风云》时,双方在博弈的过程中使用了窃听器,从黏在桌子下面的微型窃听器到打火机外形的窃听器,给影片增加了不少紧张的剧情和悬念。《窃听风云》打火机是窃听器然而,钉子看到一个新闻让我不在...
10