近年来,打着创新名义的互联网P2P金融平台如雨后春笋般兴起。在国家有关政策的鼓舞下,更是翻着跟斗,你方唱罢我登场。更为难能可贵的是,老百姓如苍蝇偶遇大屎一般蜂拥而入。这让小编想起多年前读过的一本书——...
短信木马 反黑的故事
木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装.开始分析木马,首先查看其Manifest文件.从其申请短信/联系...
FBI:HelloKitty 勒索软件在勒索策略中增加了 DDoS 攻击
更多全球网络安全资讯尽在邑安全美国联邦调查局 (FBI) 已发出紧急警报,警告私营行业合作伙伴,HelloKitty 勒索软件团伙(又名 FiveHands)已将分布式拒绝服务 (DDoS) 攻击添加...
多因素认证(MFA)并非无懈可击!MFA失效时,多层纵深防御才是救命稻草!
网络安全没有灵丹妙药。用户希望创建防黑的安全控制措施,但攻击者总能找到绕过防御的方法。多因素身份验证 (MFA),就是一个很好的例子。作为业界常用的网络安全最佳实践,MFA在防止攻击方面表现出色,但并...
高级黑客沉默APT组织正在攻击世界各地银行
研究人员称之为Silence的高级黑客组织的活动在过去一年中显着增加。金融部门的受害者分散在30多个国家,经济损失增加了五倍。该组织在2016年开始发迹,通过追随其他黑客的道路学习并苦苦求索。从那以后...
破解苹果设备网络摄像头(下)
破解苹果设备网络摄像头(上)ShareBear应用程序至此,我们已经确定了一个可以由Safari自动启动的应用程序,但是我们还不知道如何正确地打开它。幸运的是,这很简单。研究表明,iCloud文件共享...
破解苹果设备网络摄像头(上)
本文我们将介绍通过 Safari UXSS 获得未经授权的摄像头访问权限,以及如何进一步利用一个共享 iCloud 文档攻击你访问过的每个网站。本次是利用发现的Safari中的7个0 day漏洞(CV...
网络钓鱼工具包市场分析
什么是网络钓鱼工具包?诈骗者在网络钓鱼攻击中使用的最常见技巧之一就是创建一个知名品牌的虚假官方页面。诈骗者倾向于从真实网站复制设计元素,这就是为什么用户很难区分虚假页面和官方页面的原因。甚至网络钓鱼页...
Babuk 勒索软件解密器发布,可免费恢复文件
捷克网络安全软件公司 Avast 创建并发布了一个解密工具,以帮助 Babuk 勒索软件受害者免费恢复文件。Avast Threat Labs介绍,Babuk解密器是使用泄漏的源代码和解密密钥进行创建...
服务器变矿机,中了挖矿木马怎么办?
关键词加密货币、服务器、挖矿在鼎盛时期,加密货币挖矿堪称一场军备竞赛。加密货币价格不断飙升,曾一度掀起一股“挖矿狂潮”,无数人高价购入显卡、图形处理单元 (GPU) 等挖矿设备,搭建矿场、矿池,投入大...
警惕Quantum(量子)0day漏洞攻击
近日,360威胁情报中心发布了《Quantum(量子)攻击系统 – 美国国家安全局“APT-C-40”黑客组织高端网络攻击武器技术分析报告》(简称《报告》)。该报告称,美国国家安全局(简称NSA)官方...
全球最大僵尸网络Emotet被摧毁
2021年全球警方和执法机构对网络犯罪展开了一系列大规模“围剿”。继德国警方捣毁全球最大暗网市场——DarkMarket之后,美国和欧洲执法机构透露,他们已经控制了Emotet的计算基础设施,Emot...
40