新的网络钓鱼活动针对《反恐精英 2》玩家,利用浏览器中的浏览器 (BitB) 攻击,显示模仿 Steam 登录页面的逼真窗口。攻击者冒充乌克兰电子竞技团队 Navi 来吸引忠实粉丝,并通过使用可识别的...
新型网络钓鱼活动瞄准《反恐精英 2》玩家
近期,一种新的网络钓鱼活动将目标锁定为热门游戏《反恐精英 2》的玩家。攻击者利用名为浏览器中的浏览器(BitB)的攻击手段,在用户浏览器中展示与 Steam 登录页面极为相似的逼真窗口。攻击者为增加钓...
DNS 沉洞可以防止恶意软件吗?它是如何运作的?
DNS 沉坑 大多数公司的安全专家花了好几天时间试图弄清楚黑客如何绕过防火墙。如今,网络黑客在利用专家级技能入侵组织方面变得更加聪明。作为安全分析师,我们的职责是通过强大的基础设施来保护组织,抵御攻击...
Scareware-智能手机恐吓软件:病毒会导致屏幕破裂?
一种新型的网络威胁——恐吓软件(Scareware),这种软件通过模拟智能手机屏幕损坏来吓唬用户,进而诱导他们安装不必要的软件或支付虚假的安全服务费用。这种软件不仅显示恐怖动画,还通过日历事件传播,请...
使用 JavaScript 入侵汽车(使用 HackRF 在浏览器中运行重放攻击)
几年前,我使用RTL-SDR在浏览器中构建了一个项目,用于从过往飞机获取实时原始数据。由于我想进一步探索使用软件定义无线电,我购买了一台可以接收和发送数据的HackRF One设备,并下载了Unive...
新勒索软件发布:CRYPTOKAT
随着 RYPTOKAT 勒索软件的发布,网络犯罪市场又添新丁。这款新型勒索软件工具承诺提供先进的加密技术、快速的操作能力和用户友好的界面,使其成为希望最大限度提高效率和影响力的网络犯罪分子的不二之选。...
数百个网站的目标假谷歌Chrome浏览器更新弹出窗口
假浏览器更新活动以黑客使用的欺骗策略而闻名,以诱骗用户下载恶意软件。这些攻击通常涉及向网站注入恶意代码,然后显示一个弹出消息,敦促用户更新他们的网络浏览器。点击提供的链接通常会导致下载恶意软件,如远程...
恶意软件模型-广告软件
广告软件通常是最不具有害的恶意软件类型,因为它试图推广一些产品,并以多种方式强迫用户看到广告,例如每次用户加载网站时在网络浏览器中。我们的广告软件在屏幕上显示三个烦人的弹出窗口,推广各种产品。原文链接...
PDF安全风险
介绍在研究如何使用 PDF 作为攻击向量时,我浏览了多个资源,这些资源为我提供了很多有价值的信息,但是如果不了解 PDF 结构将面临很多困难,我决定深入挖掘并学习其结构PDF 的研究,这启发了我如何使...