一、背景概述近日,Morphisec安全研究团队发现并揭露了一起针对全球企业的复杂恶意软件活动,代号为“ ValleyRAT”。该攻击活动利用先进的远程访问木马(RAT)技术,复杂多变的攻击手段等,针...
以色列间谍软件公司Paragon涉嫌利用WhatsApp零点击漏洞发动攻击
关键词网络攻击近日,WhatsApp披露了一起与以色列公司Paragon有关的针对性间谍软件攻击活动,该活动影响了包括记者和民间社会成员在内的90名用户。WhatsApp已确认直接通知了受影响的用户。...
APT狩猎工具
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 APT狩猎过程中经常需要使用一些工具来帮助我们提高效率,笔者今天给大家介绍一款开源的APT狩猎工具,可以根据自己的需求进行...
Meta确认90名用户遭WhatsApp零点击间谍软件攻击
Meta旗下的WhatsApp于上周五表示,已成功阻止了一场针对记者和民间社会成员的间谍软件攻击活动。此次攻击活动涉及约90名受害者,攻击者使用了以色列公司Paragon Solutions开发的间谍...
DeepSeek崛起背后的暗流:全球AI技术博弈下的DDoS攻击
背景DeepSeek的崛起无疑是中国人工智能技术发展的一个里程碑式事件。作为中国AI领域的代表性企业,DeepSeek不仅在技术创新和商业化应用方面取得了突破性进展,更在全球AI竞争中展现了中国科技企...
恶意PYPI包传播新型CIA勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究前言概述 此前国外某安全网站曝光过一起通过在PYPI网站上传恶意软件包传播CIA勒索病毒攻击事件报道,报道原链接:https://darkfeed.io...
黑客利用图片隐藏恶意代码,投放VIP Keylogger和0bj3ctivity窃密软件
近期,网络安全研究人员发现,攻击者通过将恶意代码隐藏在图片中,成功投放了VIP Keylogger和0bj3ctivity Stealer等恶意软件。HP Wolf Security在其2024年第三...
僵尸网络变种利用 AVTECH IP 摄像头和华为路由器的漏洞
Murdoc Botnet的Mirai僵尸网络变种利用已知的安全漏洞(如CVE-2017-17215和CVE-2024-7029)来获取对物联网设备的初始访问权限。网络安全研究人员警告称,一种新型大规...
警惕!近期Fortinet防火墙频遭攻击,疑似零日漏洞被利用
关注我们带你读懂网络安全针对公网暴露的FortiGate设备管理接口的一系列持续攻击,导致未经授权的管理员登录、配置更改、新账号创建以及SSL VPN认证执行。前情回顾·零日漏洞层出不穷警惕!国产工业...
响尾蛇(APT-Q-39)利用Google Play传播的恶意Android软件分析
背景响尾蛇(APT-Q-39,又称SideWinder)是疑似具有南亚背景的APT组织,其攻击活动最早可追溯到2012年,该组织主要针对巴基斯坦、阿富汗、尼泊尔、孟加拉等国家展开攻击,以窃取政府外交机...
黑客组织滥用google服务进行网络钓鱼攻击活动
随着电子商务的蓬勃发展,网络钓鱼和数据窃取活动日益猖獗。黑客组织不断寻找新的方法来绕过传统的安全防御检测措施,以获取敏感信息,如信用卡数据、个人身份信息和其他财务信息。在最近的一系列攻击活动中,网络安...
16 个 Chrome 扩展程序遭黑客攻击,超过 60 万用户数据遭窃
新的攻击活动针对已知的 Chrome 浏览器扩展程序,导致至少 16 个扩展程序受到攻击,并导致超过 600,000 名用户面临数据泄露和凭证盗窃的风险。此次攻击通过网络钓鱼活动瞄准了 Chrome ...
23