导 读在 2025 年 1 月发现的一次复杂的网络间谍活动中,RedCurl APT 组织(也称为 EarthKapre)被发现以律师事务所和企业组织为目标,专注于企业间谍活动。攻击者采用多阶段攻击链...
SimpleHelp远程访问软件曝高危漏洞,可导致文件窃取、权限提升和远程代码执行
近日,网络安全研究人员披露了SimpleHelp远程访问软件中的多个安全漏洞,这些漏洞可能导致信息泄露、权限提升和远程代码执行(RCE)。Horizon3.ai研究员Naveen Sunkavally...
Android 私有文件窃取风险挖掘
Android 开发人员需要处理大量文件,并与其他应用程序交换文件,例如获取照片、图像或用户数据。开发人员经常会犯一些典型错误,这些错误会让攻击者访问应用程序的内部文件,而这些文件存储着敏感数据。本文...
APT组织Donot多阶段通信过程分析
01概述Donot(肚脑虫)是一个从2016年开始一直活跃至今的APT组织。该组织主要针对巴基斯坦、中国、斯里兰卡、泰国等国家和克什米尔地区发起攻击,攻击目标包括政府机构、国防军事部门、外交部以及大使...