据APWG(反网络钓鱼工作组)最新发布的报告显示,2022年第一季度检测到超过100万(1,025,968)次网络钓鱼攻击,创下季度历史新高。其中,仅3月就发生了近40万次(384,291)攻击。相当...
流量安全分析(六):通过流量分析某用户机器感染木马程序
场景 某用户电脑使用起来有些反常,怀疑是被黑,但是无法提供其他任何信息。我们可以拿到之前保存的相关时间段和该服务器的流量进行分析...
重磅披露:中国上百个重要信息系统被美国植入木马程序
6月28日,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,并披露了一款叫做"酸狐狸平台"的网络攻击武器。据了解,"酸狐狸平台"是美国国家安全局(NSA)下属计算机网络入侵行动队的主战装备...
紧急!疑似十几亿中国公民数据遭泄漏
近日,有消息称上海某机构约24T的中国公司数据被泄漏(这么重要重要重要的数据居然放云上),并在暗网出售!往期推荐YAKIT-网络安全单兵工具震惊!中国重要系统被美植入木马程序突发!大规模用户反馈QQ账...
国防七校之一西北工业大学遭受境外网络攻击,西安警方已立案侦查
西北工业大学官方公众号6月22日发布公开声明,近期,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行为。西北...
AZORult窃密木马详细分析报告
样本简介AZORult是一款功能强大的信息窃取木马程序和下载程序,由Proofpoint的研究人员于2016年首次发现,它被用作Chthonic银行木马二次感染的一部分,会收集受害者主机上的各种数据并...
仿冒签名攻击频现,针对外贸行业精准钓鱼
近期,安全团队监测到一类针对外贸行业人员进行攻击的木马正在传播,该类木马被包含在钓鱼邮件附件的PPT文档中,所携带的数字签名仿冒了知名公司“通达信”的签名。攻击过程仿冒“通达信”签名的木马主要通过两种...
网络安全从0到0.5之Sunrise_To_Sunset靶机实战渗透测试
Download 信息收集 通过端口扫描发现80和8080端口都开放 80端口 没啥信息 8080端口 看到一处信息泄露漏洞,将容器的版本好泄露了出来 *在Kali中查看*Weborf/0.12.2容...
黑客笔记 10年经验分享 ,安全渗透技术开放下载
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统...
智云盾捕获多个僵尸网络利用最新ConfluenceRCE漏洞的活动
一、背景 8月25日,Atlassian官方发布公告,公布了一个最新的远程代码执行漏洞,多个版本Confluence服务存在漏洞。9月7日,智云盾威胁中心检测到BillGates、Muhstik僵尸网...
QQ游戏外挂收集色情文件 火绒提示切勿使用
【快讯】近期,火绒工程师根据用户反馈,发现一款名为“QQ游戏智能机器人”的外挂程序,会针对广大游戏玩家,搜集和回传隐私数据,包括带有色情相关关键字的文件及含密码、账号、通信录、笔记等关键字的文件,被搜...
针对性伪装攻击,终端信息安全的间谍--海莲花 APT
背景概述近期,深信服终端安全团队捕获并分析了一个APT样本,经过分析人员确认来自近年来频繁活跃的“海莲花”组织。*2012年4月,首次发现某境外黑客组织对中国政府、科研院所、海事机构、海域建设、航运企...
5