一个新的恶意软件活动正在欺骗 Palo Alto Networks 的 GlobalProtect VPN 软件,通过搜索引擎优化 (SEO) 活动提供 WikiLoader(又名 WailingCr...
隐藏的艺术:滥用 404 页面的新 Magecart 活动
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Loki:流行的 Mythic 框架的新私人代理
2024 年 7 月,我们发现了之前未知的 Loki 后门,该后门被用于一系列针对性攻击。通过分析恶意文件和开源,我们确定 Loki 是开源 Mythic 框架代理的私有版本。代理的解密字符串之一我们...
勒索软件攻击者正在出售新的反安全软件工具
Sophos 的研究人员发现了一种新的威胁:EDRKillShifter,这是一种旨在破坏端点检测和响应 (EDR) 系统的复杂工具,该软件旨在阻止勒索软件攻击。EDRKIllShifter 是一种复...
Linux系统文件夹
/bin 基本的命令二进制文件/boot 系统引导加载程序文件/dev 设备文件/etc 主机特定的系统配置文件/home 用户主目录/lib 共享库模块/media...
编写自己的引导加载程序
今天,我想向你展示开始编写自己的操作系统是多么容易。我们从引导加载程序开始。当典型的笔记本电脑启动时,它会从硬盘加载第一个扇区并执行它。这只是 512 个字节,因此您需要将一个例程塞入其中,以加载更多...
DodgeBox:深入探究 APT41 的最新武器库 | 第 1 部分
介绍这是我们对 APT41 的新工具(包括 DodgeBox 和 MoonWalk)进行两部分技术深入研究的第一部分。 2024 年 4 月,Zscaler ThreatLabz 发现了一种以前未知的...
【车联网】大众高尔夫动力转向ECU破解(4)
介绍这是尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的系列文章的第四部分,也是最后一部分。目标是修改固件,以消除车道保持操作的 6 分钟锁定,并允许在低速时使用车道保持...
构建一个美化的引导加载程序 — 第 2 部分
距离第一部问世已经有一段时间了. 第 2 部分是更多的理论,但随着我们摆脱 BIOS 提供的漂亮抽象并开始自己处理事情,事情也变得更加有趣。 我们在第 1 部分中做了什么? 我们建立了一...
香港中文大学被黑客入侵,泄露两万师生信息
01 因外包人员失误:这家保险巨头内网沦陷、发生严重数据泄露事件 监管调查报告显示,外包人员将工作电脑的浏览器数据同步到个人账号,其个人电脑被黑导致浏览器数据泄露,其中包括可访问Medibank内网的...
不明黑客组织利用极具规避性的 SquidLoader 恶意软件瞄准中国目标
导 读 LevelBlue Labs(前身为 AT&T Alien Labs)报告称,最近发现的一种名为 SquidLoader 的恶意软件加载器与一个未知的黑客组织有关,该组织两年来一直以中...
第 2 集:编写我们的第一个微型引导加载程序
好了,让我们编写我们的第一个引导加载程序。为了做到这一点,我们可能需要知道寻址在我们的程序中是如何工作的。有趣的是,汇编程序不知道程序在内存中的位置。但是,我们可以在程序代码中使用标签,并通过跳转指令...
6