1. 背景2015年2月18日,安天实验室根据紧急研判,对被友商称为“方程式(Equation)”的攻击组织所使用的攻击组件,开始了初步的分析验证。后于2月25日正式组建了跨部门联合分析小组,于3月4...
Android 恶意软件Necro通过 Google Play 感染 1100 万台设备
在恶意 SDK 供应链攻击中,Android 版 Necro 恶意软件加载程序的新版本通过 Google Play 安装在 1100 万台设备上。此新版本的 Necro 木马通过合法应用程序、Andr...
供应链投毒!安卓恶意软件曝光,超1100 万台设备已中招
近日,研究人员发现黑客通过 Google Play 在约1100万台设备上安装了新版本的 Necro 恶意安卓载入器。该木马通过合法应用、安卓游戏 mod,以及像 Spotify、WhatsApp 和...
美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
据Cyber Security News消息,美国卡巴斯基用户反馈,他们的安全软件以悄无声息的方式自动替换为了另一款产品UltraAV。9月19日,美国卡巴斯基用户的一次软件更新显示,这次更新自动将用...
无提前通知,卡巴斯基自动删除并替换为 UltraAV
得了聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士从本周四开始,俄罗斯网络安全公司卡巴斯基就从美国所有的客户计算机中删除了其杀毒软件,并替换为 UltraAV 的杀毒解决方案。今年6月份美国政府将...
新型Necro木马病毒通过Google Play及非官方渠道感染1100万Android设备
图片 1: Necro 木马令安卓用户担忧的是,卡巴斯基实验室 发现 Necro 木马病毒的新版本,这是一种能够感染数百万台设备的多阶段恶意软件加载程序。该最新变种被发现潜伏在 Google Play...
Necro 木马病毒被发现于 Google Play 上的两款 Android 应用程序中,总下载量超过 1100 万次
导 读卡巴斯基的报告称,Google Play 官方应用商店中两款应用程序被发现感染了 Necro 木马病毒,总下载量约为 1100 万次。Necro 是一种多阶段加载程序,最初于 2019 年被发现...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
卡巴斯基TDSSKiller工具被勒索软件RansomHub滥用来关闭EDR软件
最近,安全公司Malwarebytes发现了一种新的勒索软件攻击案例。——勒索软件RansomHub通过利用卡巴斯基的TDSSKiller工具,关闭了目标系统上的端点检测和响应服务(EDR)。这种攻击...
RansomHub勒索软件使用卡巴斯基安全工具TDSSKiller关闭终端安全软件
ThreatDown 托管检测和响应 (MDR) 团队发现, RansomHub 勒索软件组织正在使用合法工具 TDSSKiller 来禁用目标设备上的端点检测和响应 (EDR) 措施。除了 TDSS...
卡巴斯基发布的EDR防护杀手,被勒索组织广泛使用
近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了 LaZagn...
卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用
关键词勒索软件近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了...
31