卡巴斯基研究人员近期发现,新型“Eagerbee”恶意软件框架变种正被用于攻击中东地区的政府机构和互联网服务提供商(ISP)。此前,该恶意软件曾被中国国家支持的黑客组织“Crimson Palace”...
Eagerbee 后门攻击针对中东地区的政府机构和互联网服务提供商
卡巴斯基研究人员报告称,Eagerbee 后门的新变种正被用于攻击中东地区的互联网服务提供商 (ISP) 和政府机构。卡巴斯基的分析揭示了新的攻击组件,包括用于后门部署的服务注入器以及用于有效负载交付...
黑客利用 MOONSHINE 漏洞和 DarkNimbus 后门攻击
导 读趋势科技在一篇分析报告中表示: “Earth Minotaur 使用 MOONSHINE 将 DarkNimbus 后门传送到 Android 和 Windows 设备,使其成为跨平台威胁。”“...
深度学习后门攻击演进趋势与先进技术分析
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
FREEEAGLE:一种针对深度神经网络的无数据后门检测方法
揭示潜藏风险:识别神经网络的特洛伊木马 撰文 | 丁景宏 编辑 | 刘梦迪 背景介绍 在当前深度神经网络(DNNs)广泛应用的背景下,网络模型的安全性问题逐渐凸显。特别是,在模型共享平台上,存在一种称...
NPM恶意包利用SSH后门攻击开发人员的以太坊钱包
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员发现大量可疑包被发布在注册表中,收割以太坊密钥并通过SSH协议来获得对设备的远程访问权限。Phylum 公司的研究人员在上周发布的分析报告中...
朝鲜APT Kimsuky黑客使用Gomir后门攻击Linux系统
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Patchwork黑客利用EyeShell后门攻击中国研究机构
被称为“Patchwork”的黑客团伙与威胁行为者相关联,最近他们已被发现正在针对中国的大学和研究机构。 据KnownSec 404 Team透露,该活动涉及使用一个代号为EyeShell的后门。 P...
ASB:LLM智能体应用攻防测试数据集
ABS:LLM智能体应用攻防测试数据集发布时间:2024 年 10 月 03 日Agent应用Agent Security Bench (ASB): Formalizing and Benchmark...
深度学习后门攻击分析与实现(二)
点击文章,可回顾第一篇学习哦《深度学习后门攻击分析与实现》文章涉及代码:回复“2”即可获取前言在本系列的第一部分中,我们已经掌握了深度学习中的后门攻击的特点以及基础的攻击方式,现在我们在第二部分中首先...
macOS后门,以中国钉钉和微信用户为目标的HZRat后门攻击场景复现及木马检测方法
文章首发地址:https://xz.aliyun.com/t/15475文章首发作者:T0daySeeker概述近期,卡巴斯基于2024年8月27日曝光了一篇《HZ Rat backdoor for ...
深度学习后门攻击分析与实现
在计算机安全中,后门攻击是一种恶意软件攻击方式,攻击者通过在系统、应用程序或设备中植入未经授权的访问点,从而绕过正常的身份验证机制,获得对系统的隐蔽访问权限。这种"后门"允许攻击者在不被检测的情况下进...
5