更多全球网络安全资讯尽在邑安全网络安全专家已经确定了由臭名昭著的金融网络犯罪组织 FIN7 开发的一种复杂的新后门工具。这种基于 Python 的恶意软件被称为“Anubis Backdoor”,代表...
黑客利用 Telegram API 传播新的 Golang 后门
点击上方蓝字关注我们Netskope 的网络安全研究人员发现了一种新型的、具备一定功能但可能仍处于开发阶段的基于 Golang 语言编写的后门程序,该程序利用 Telegram 进行指令与控制(C2)...
高危!Juniper企业级路由器遭定制化后门攻击,全球多国半导体/能源/IT巨头成靶标
导语:安全圈再曝重大网络攻击事件!全球知名网络设备厂商Juniper的企业级路由器遭定制化后门程序"J-magic"定向攻击,攻击者利用"魔法数据包"漏洞远程操控设备,半导体、能源、制造业及IT巨头成...
网安原创文章推荐【2025/2/5】
2025-02-05 微信公众号精选安全技术文章总览洞见网安 2025-02-05 0x1 Windows登录类型完全解密:7种登录方式暗藏安全陷阱HW安全之路 2025-02-05 20:04:44...
Go 模块镜像三年多来一直向开发者提供带后门程序
谷歌为 Go 编程语言开发者运营的一个镜像代理,在长达三年多的时间里一直在推送一个带有后门的软件包,直到本周一才停止。此前,发现恶意代码的研究人员曾两次请愿要求将其下架。这个名为 Go 模块镜像的服务...
黑客魔术包入侵Juniper路由器,全球多国企业遭殃
攻击者针对企业级Juniper Networks路由器部署了定制后门,通过监听TCP流量中的“魔术包”来激活反向shell,从而控制设备、窃取数据或部署额外恶意软件。在一场名为“J-magic”的攻击...
云网络平台遭遇满分漏洞,黑客借机部署后门程序
Aviatrix Controller云网络平台曝出CVSS评分10.0的关键安全漏洞,正被积极利用以部署后门和加密货币挖矿软件,用户需尽快打补丁并加强防护。近日,Aviatrix Controlle...
警惕!全球超190,000台Android设备感染后门程序,包括国内知名品牌的手机设备
近期,全球网络安全领域遭遇了一起大规模的恶意软件攻击事件,名为BadBox的恶意软件感染了超过190,000台Android设备。此次事件涉及的设备包括Yandex智能电视和Hisense智能手机,主...
俄罗斯秘密APT组织暴风雪利用Kazuar后门程序攻击乌克兰
与俄罗斯有关的APT组织Secret Blizzard(也称为Turla、Snake、Uroburos、Waterbug、Venomous Bear和KRYPTON)被发现使用Amadey恶意软件在乌...
去中心化的噩梦:隐藏在 P2P 网络下的后门 alphatronBot
概述奇安信威胁情报中心在最近的日常运营过程中观察到一款基于 P2P 协议的后门程序,通过 PubSub 聊天室的形式进行控制,后门内置了 700 多个受感染的 P2P C2节点,影响 linux 和 ...
2024新的持久性技术:使用 Explorer.exe 进行 TypeLib 劫持
本文阅读大约需要3分钟;在叙述这个情报之前,我先简介一下我理解的“持久性”。持久性技术是红队较为高阶的技能,它追求的是“隐”和“藏”的完美结合,将恶意活动隐藏于无形之中。“隐”:持久性技术需要隐藏恶意...
2023年最具威胁的网络武器:APT28、RedLine等恶意工具大揭秘
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...