卡巴斯基最近发布的APT报告显示,朝鲜黑客组织Lazarus Group已经入侵了参与新冠病毒(COVID-19)疫苗研发机构。根据报告,Lazarus于9月和10月分别渗透了一家制药公司和一个政府卫...
【PC样本分析】一个钓鱼后门的分析
作者论坛账号:yangruiqiKimsuky APT组织已经由多个安全团队进行了分析,它最早是由卡巴斯基研究人员于2013年发现,2019年半岛地区攻击活动频繁。该组织位于朝鲜,攻击对象主要是朝鲜相...
GravityRAT:间谍回归
2018年,思科Talos的研究人员发布了一篇关于间谍软件GravityRAT的分析报告,研究人员发现该软件被用来攻击印度军队。 印度计算机应急响应小组(CERT-IN)于2017年首次发现...
卡巴斯基实验室的预测:2021年金融组织面对的网络威胁有哪些?
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。2020年的关键事件针对Libra 和TON/Gram的攻击:Libra是Facebook新推出的虚拟加密货币...
2020年第三季度APT攻击趋势分析(上)
三年多来,卡巴斯基全球研究与分析团队(GReAT)一直在持续关注着APT攻击活动的变化,并且每个季度都发布相关的趋势报告分析。本文所讲的分析都是基于卡巴斯基的网络攻击情报研究。本文重点介绍了卡巴斯基在...
Tetrade黑客利用Ghimob银行木马攻击了112个金融应用程序
Ghimob是卡巴斯基实验室于今年7月发现的一种新的Android银行木马,能够从112个金融应用程序中窃取数据。卡巴斯基实验室(Kaspersky Lab)的网络安全研究人员在7月详细介绍了四个不同...
卡巴斯基发布Linux版本RansomExx的分析报告;新Office 365钓鱼活动可绕过杀毒软件的检测
维他命安全简讯09星期一2020年11月【分析报告】卡巴斯基发布Linux版本RansomExx的分析报告McAfee发布2020年Q2网络犯罪活动的分析报告【威胁情报】Luxottica遭到攻击致用...
【安全圈】Wroba Mobile Banking特洛伊木马通过短信向美国传播
漫游螳螂集团的目标是美国的恶意软件,可以窃取信息,获取金融数据和发送文本的自我传播。Wroba移动银行特洛伊木马已经成为一个重要的支点,首次将目标对准了美国的人。卡巴斯基的研究人员称,针对美国Andr...
关键信息基础设施安全动态周报【2020年第39期】
国/内/安/全/动/态(一)CNCERT发布《2020年上半年我国互联网网络安全监测数据分析报告》为全面反映2020年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、网站安全等方面的情况,CN...
2020 HW行动 红队篇
欢迎回来 我的兄弟萌今天这期本来是准备鸽掉(放鸽子)的。醒来的时候 发现私信留言各位观众老爷们都搓着手等着更新咧。瞧我这积极的心会不更新嘛其实是没有素材啦各位观众老爷觉得不错的段子可以发送到我的邮箱E...
快报!Cerberus银行木马的源代码惊现于地下论坛
前言Cerberus是一款臭名昭著的银行木马,而它的开发者在经历了最后一次源代码拍卖失败之后,竟然直接将该恶意软件的源代码发布在了地下黑客论坛上。 拍卖失败,怒发源码在今年的七月...
卡巴斯基2020年工业网络安全研究报告
2020年,ARC顾问组代表卡巴斯基基于工业网络安全状况以及工业组织当前的优先事项和挑战在线对全球330多家工业公司和组织进行了调查,并在全球贸易展览会和ARC论坛上采访了10个行业代表。该报告“数字...
31