声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!前言内网渗透时,获得主机管理员权...
【安全头条】美国政府再次加码提供朝鲜黑客情报的赏金
第332期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
【安全圈】微信崩了!官方回应称“部分功能发生故障,功能已经恢复中
关键词微信崩了 7 月 22 日晚,有不少网友反映微信崩了,有网友称,发个消息转 10 秒都发不出去。还有人称,发不出去消息,也收不到消息。随后 @腾讯微信团队 官方回应称:“刚刚,微信部分...
Kaspersky AVP.exe DLL 劫持
Kaspersky AVP.exe 中的 DLL 注入允许本地管理员在不知道 Kaspersky 密码的情况下杀死或篡改防病毒软件和在高权限中执行命令。在Kaspersky AVP.exe进程尝试加载...
攻击者利用事件日志来隐藏无文件恶意软件
研究人员发现了一个恶意攻击活动,攻击者利用了一种以前从未见过的攻击技术在目标机器上悄悄地植入了进行无文件攻击的恶意软件。该技术是将shell代码直接注入到了Windows事件日志中。卡巴斯基周三发布的...
2022年恶意软件统计
特洛伊木马、病毒、间谍软件……其中一些名字很花哨,另一些听起来不安。但它们有一个共同点:您不希望这些设备靠近您的计算机、智能手机或平板电脑。恶意软件会对您的系统造成巨大损失。这不仅相当于冬天感冒;也许...
微软Exchange被爆高危后门,可用于窃取凭证等
关键词微软、后门7 月 2 日消息,卡巴斯基的安全团队本周四发布了一份令人担忧的报告。报告指出在 Exchange 服务器上发现了一个全新的、难以检测的后门,该后门可用于获取长久的、未被检测到的电子邮...
攻击者使用事件日志隐藏恶意软件
研究人员发现了一项恶意活动,其利用一种前所未有的技术在目标机器上悄悄地植入无文件恶意软件。该技术涉及将shellcode直接注入Windows事件日志。根据卡巴斯基周三发布的研究报告声称,这允许对手使...
2021年路由器漏洞数量超过去十年总和
卡巴斯基发布研究报告引用相关数据指出,在过去的2020年至2021年,路由器漏洞数量正在显著增加。根据cve.mitre.org的数据显示,在这一期间增加的漏洞数量为500多个,nvd.nist.go...
2022年第一季度移动设备上的IT威胁演变分析
根据卡巴斯基安全网络的数据,在2022年第一季度:1.阻止了6463414次移动恶意软件、广告软件和风险软件攻击。2.在所有检测到的移动威胁中,RiskTool程序占比最大,为48.75%。3.共检测...
意大利网络安全和网络犯罪信息统计(2020-2022)
过去一年,网络犯罪数量大幅增加,许多专家将某些类型犯罪的增加归因于疫情。意大利的模式与全球许多国家相似,该国的公民和组织不得不做出回应。网络安全越来越成为政府、企业和个人的首要任务。在这里,我们着眼于...
2022勒索软件新趋势
关键词勒索软件、趋势、跨平台、勒索软件工业化、地缘政治对勒索软件的观察和评估可以提供打击网络犯罪的威胁情报,还可以帮助我们推断出未来几个月可能的趋势,以便更针对性的进行防范。据卡巴斯基团队总结,202...
31