近日,有消息称上海某机构约24T的中国公司数据被泄漏(这么重要重要重要的数据居然放云上),并在暗网出售!往期推荐YAKIT-网络安全单兵工具震惊!中国重要系统被美植入木马程序突发!大规模用户反馈QQ账...
国防七校之一西北工业大学遭受境外网络攻击,西安警方已立案侦查
西北工业大学官方公众号6月22日发布公开声明,近期,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行为。西北...
AZORult窃密木马详细分析报告
样本简介AZORult是一款功能强大的信息窃取木马程序和下载程序,由Proofpoint的研究人员于2016年首次发现,它被用作Chthonic银行木马二次感染的一部分,会收集受害者主机上的各种数据并...
仿冒签名攻击频现,针对外贸行业精准钓鱼
近期,安全团队监测到一类针对外贸行业人员进行攻击的木马正在传播,该类木马被包含在钓鱼邮件附件的PPT文档中,所携带的数字签名仿冒了知名公司“通达信”的签名。攻击过程仿冒“通达信”签名的木马主要通过两种...
网络安全从0到0.5之Sunrise_To_Sunset靶机实战渗透测试
Download 信息收集 通过端口扫描发现80和8080端口都开放 80端口 没啥信息 8080端口 看到一处信息泄露漏洞,将容器的版本好泄露了出来 *在Kali中查看*Weborf/0.12.2容...
黑客笔记 10年经验分享 ,安全渗透技术开放下载
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统...
智云盾捕获多个僵尸网络利用最新ConfluenceRCE漏洞的活动
一、背景 8月25日,Atlassian官方发布公告,公布了一个最新的远程代码执行漏洞,多个版本Confluence服务存在漏洞。9月7日,智云盾威胁中心检测到BillGates、Muhstik僵尸网...
QQ游戏外挂收集色情文件 火绒提示切勿使用
【快讯】近期,火绒工程师根据用户反馈,发现一款名为“QQ游戏智能机器人”的外挂程序,会针对广大游戏玩家,搜集和回传隐私数据,包括带有色情相关关键字的文件及含密码、账号、通信录、笔记等关键字的文件,被搜...
针对性伪装攻击,终端信息安全的间谍--海莲花 APT
背景概述近期,深信服终端安全团队捕获并分析了一个APT样本,经过分析人员确认来自近年来频繁活跃的“海莲花”组织。*2012年4月,首次发现某境外黑客组织对中国政府、科研院所、海事机构、海域建设、航运企...
针对巴基斯坦用户的新Android木马程序
概述近期,安全研究人员发现了一批新的android木马程序。这批木马程序通过在安全应用的启动程序中加入自身的恶意代码或修改安全应用的启动组件,然后将应用程序重打包,以达到窃取用户隐私数据的目的。修改后...
重磅!昔日手机巨头曾植入木马程序拉活赚钱,逾2000万用户成了“肉鸡”?
每日经济新闻综合红星新闻、中国裁判文书网、每经APP等“金品质,立天下”的广告语还在我们耳边回响,然而“金立”这个曾经的国产手机第一品牌却已经物是人非。2018年年底,深圳市中级人民法院正式受理债权人...
Metasploit之我的远程控制软件
Metasploit之我的远程控制软件 参考文献:http://www.evil0x.com/posts/838.html(Metasploit 渗透测试笔记(Meterpreter篇)) 远程控制软...
6