关键点Check Point Research 发现了一种新技术,利用流行的开源游戏引擎 Godot Engine 来执行精心设计的 GDScript 代码,该代码会触发恶意命令并传播恶意软件。Vir...
使用 rundll32 执行 shellcode 文件
描述基于 HWSyscalls 的 DLL Shellcode 自注入器/运行器,理想情况下被认为是使用 rundll32 执行的。如果受害者端点有权访问攻击者控制的 SMB 共享,则可能授予无文件执...
2024 年网络安全洞察:供应链安全
供应链威胁多年来一直在增长。这简直就是一门好犯罪生意。针对供应商的一次成功可能会导致针对供应商下游客户的多次机会。为了让攻击者更容易,让下游防御者更难,供应商通常比大客户规模更小,防御也更差。这是通向...
沙特一家非营利组织成为秘密网络间谍活动的目标,隐形网络间谍活动两年未被发现
导 读思科 Talos 安全研究人员报告(https://blog.talosintelligence.com/new-zardoor-backdoor/)称,沙特阿拉伯的一家非营利组织已成为秘密网络...
亚马逊的黑暗秘密 - 数据安全与隐私保护“最佳实践”
本文是Reveal和WIRED的一份调查报告,该报告指出亚马逊的数据安全与隐私保护存在系统性缺陷,亚马逊信息安全部门内部混乱动荡,部门负责人更替频繁,导致工作连续性严重受损;部门预算、人手严重不足,许...
北极星(NorthStar)攻击行动的完整分析过程(上)
McAfee的高级威胁研究(ATR)近日发布了一项研究,该研究揭露了先前未被发现的有关“北极星行动”的细节和其潜在受害者的信息。初步研究表明,该行动利用社交媒体网站、鱼叉式钓鱼和武器化文件来攻击目标。...