安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
即时通讯应用程序TeleMessage的母公司Smarsh遭到黑客攻击
2025年5月5日,据404Media获悉,一名黑客入侵并窃取了TeleMessage的客户数据。TeleMessage是一家鲜为人知的以色列公司,向美国政府出售Signal和其他即时通讯应用的修改版...
特朗普政府使用的信号克隆系统遭到黑客攻击
据404 Media获悉,一名黑客入侵并窃取了TeleMessage的客户数据。TeleMessage是一家鲜为人知的以色列公司,向美国政府出售Signal和其他即时通讯应用的修改版,用于存档信息。黑...
黑客入侵TeleMessage公司窃取数据——该公司专门为美国政府提供定制版Signal通信软件
以色列通信公司TeleMessage遭遇黑客入侵,该公司为美国政府提供定制版Signal、WhatsApp等主流通讯应用的修改版本。据404media报道,失窃数据包含:【核心信息泄露】通信内容:定制...
特朗普官员使用的 Signal 克隆在被黑客攻击后停止运营
TeleMessage 服务因黑客攻击事件暂时关闭前国家安全顾问迈克·瓦尔兹(Mike Waltz)使用的一款消息服务——TeleMessage,因遭受黑客攻击而暂时关闭。目前,该公司正对此事件展开调...
修改版 | 基于fscan-2.0.0-build4进行修改,修改特征、调整输出内容格式,用起来爽了
01文章背景 在使用后发现,fscan2.0确实要比fscan1.8.x的效果要更好,但是有一几个难受的点,最主要的就是它的命令行输出结果,以及导出的结果内容,看起来真的是蛋疼啊,家人们。 ...
第117篇:ysoserial反序列化漏洞利用工具修改版,支持JDK1.5老旧系统
Part1 前言 大家好,我是ABC_123。好久没有更新红队技术方面的文章了,自己之前写了很多小工具,后续修正一些bug修改后,陆续放出来给大家用一用。Ysoserial是老外写的java反序列...
Labyrinth Chollima APT 攻击模拟
这是 (Labyrinth Chollima) APT 组织针对能源公司和航空航天业受害者的攻击模拟,攻击活动在 2024 年 6 月之前就已活跃,攻击链首先依赖合法的职位描述内容,针对美国关键基础设...
向日葵命令执行漏洞复现
漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存...
探索 AI 驱动的代码安全工具 VulnHuntr
10月份,Project AI 开源了 VulnHuntr 项目,这是一款由大模型驱动的 Python 静态代码安全分析工具,并成功发现了多个 AI 相关应用系统中的安全漏洞。 前段时间本地实测了一下...
js敏感信息查找工具改造版本
0x01 工具介绍 在我们渗透测试中遇到小程序把他的代码反编译出来或者是在泄露source map 下载源代码以后一个一个的找铭感信息太麻烦我在github中找到一个项目:https://github...
Necro木马利用隐写术和多阶段攻击策略感染超过1100万设备
在网络安全领域,Necro木马的再次出现引发了全球范围内的关注。这种恶意软件以其创新性的隐写术使用和多阶段攻击策略,已经成功感染了超过1100万部Android设备。网络安全厂商CySecurity ...