前言近期(安全研究与应急处理中心)接收到来自客户反映的收到自己邮件地址发送给自己的恐吓邮件,勒索比特币的事件,经分析发现这是自10月份以来新的诈骗手法。一、概述由于邮件信头的发信人地址可以任意伪造,诈...
什么是加密劫持?如何预防,检测并从中恢复
无论哪种方式加密挖矿代码都会在毫无戒心的受害者正常使用计算机时在后台运行 受害者可能会注意到的唯一迹象是电脑性能降低或执行命令滞后。加密劫持定义加密劫持是未经授权使用他人计算机来挖矿加密货币。黑客可以...
ARP欺骗与攻击工具使用
一、使用“P2P终结者”工具进行ARP欺骗攻击实验环境:这里我用Windows 7做攻击机,Windows server 2003做受害者机。要实现ARP欺骗攻击的条件是攻击机与受害者机一定要在同一个...
分析新出现的BlackCat勒索软件
BlackCat(又名 ALPHV)是一个新近被发现的勒索软件家族,于 2021 年 11 月中旬被披露,并因其复杂性和创新性而迅速为圈内熟知。根据目前的分析, BlackCat 采用勒索软件即服务 ...
FBI警告!美国52个关键基础设施已被入侵
据悉,RagnarLocker在过去一年间攻击了大量美国关键基础设施部门,FBI警告黑客会以保留Windows系统档案及浏览器功能等手法隐蔽加密档案行为,躲避系统侦测。 美国联邦调查局(FB...
网络攻击导致全球最大数字报纸发行平台关闭数天
关注我们带你读懂网络安全全球最大的数字报纸与杂志发行平台PressReader遭遇网络攻击,平台关闭约4天,导致读者无法访问7000多种出版物;PressReader声称自己并未唯一的受害者。过去几周...
知名勒索软件团伙Ragnarok宣布解散 并免费发布解密密钥
更多全球网络安全资讯尽在邑安全Ragnarok 是 2019 年开始活跃的一个勒索软件团伙,因对未打补丁的 Citrix ADC 服务器发起攻击后而打响名声。现在该团伙宣布解散并关闭,并为受害者免费发...
谷歌发现网络钓鱼威胁要比数据泄露大得多
点击上方“安全优佳” 可以订阅哦!谷歌已经公布了对长达一年的 Gmail 账户劫持调查的结果,该调查发现,网络钓鱼对用户的风险要比数据泄露的风险要大得多,因为他们收集了更多的信息。现在,几乎每周都有新...
二维码劫持案例分析
引言微信扫描二维码登录网站,相信很多网站登录中都有这个功能。但是这个功能使用不当,将会出现劫持漏洞。话不多说,直接分享三个实战挖掘的案例,三个的实现方式都不一样(已脱敏)。A网站登录处存在二维码劫持漏...
勒索软件常见问题知多少?
问:什么是勒索软件?恶意网络攻击者如何使用勒索软件攻击受害者?答:勒索软件是一种不断发展的恶意软件,旨在加密设备上的文件,使任何文件和依赖它们的系统无法使用。恶意行为者随后要求赎金以换取解密。如果不支...
【奖金$5000】将任意无主手机号码添加到我的Facebook账户
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:本次故事来自国外一位名叫Shub...
FBI发布1%勒索软件警告
点击蓝字 关注我们近日,美国联邦调查局(FBI)发布了关于一个名为OnePercent Group(1%)的勒索软件团伙的警告,该团伙自2020年11月以来一直在攻击美国公司。该团伙的电子邮件针对组织...
40