网络安全事件的分类主要基于事件的起因、表现、结果等因素。以下是网络安全事件的主要分类及其子类:一、有害程序事件 有害程序事件是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的网络安全事件。有...
人工智能模型中的特洛伊木马
通过 AI 系统进行隐藏逻辑、数据中毒和其他有针对性的攻击方法。在未来几十年里,与 AI 系统相关的安全风险将成为研究人员工作的主要重点。目前探索最少的风险之一是 AI 模型木马化的可能性。这涉及将隐...
SambaSpy:一种新的远程访问木马
我们发现了一种新的木马,它对受害者非常挑剔。今天,我们来谈谈老鼠。不是长尾啮齿动物,而是数字类型——远程访问木马或 RAT。这些特洛伊木马是攻击者用来远程访问设备的特洛伊木马程序。通常,这些 RAT ...
Chameleon 银行木马以 CRM 应用程序的名义卷土重来
关键词网络攻击Chameleon Android 银行木马重新出现在威胁现场,配备了新的 Android 安全绕过功能。该恶意软件伪装成客户关系管理 (CRM) 应用程序,针对两大洲的酒店业员工和其他...
新型安卓银行特洛伊木马 BingoMod 盗取资金并清除设备
关键词网络攻击网络安全研究人员发现了一种名为 BingoMod 的新型 Android 远程访问木马 (RAT),它不仅可以从受感染的设备进行欺诈性汇款,还可以擦除它们以试图擦除恶意软件的痕迹。意大利...
特洛伊木马通过虚假 Chrome 网站针对中国 Windows 用户
据观察,名为 Gh0st RAT 的远程访问木马是由一个名为 Gh0stGambit 的“规避投放器”提供的,作为针对讲中文的 Windows 用户的偷渡式下载计划的一部分。这些感染源于一个虚假网站(...
网络安全等级保护:防御网络钓鱼
网络钓鱼网络钓鱼是试图欺骗用户放弃信息或采取某些行动。许多恶意软件攻击都涉及某种类型的网络钓鱼。一种常见的技术是发送大量电子邮件,旨在诱使收件人单击声称是某些金融机构网站但实际上是网络钓鱼网站的链接。...
网络安全等级保护:特洛伊木马特征及预防措施
特洛伊木马的症状很难确定您的系统是否是特洛伊木马的受害者。有许多症状可能表明您感染了特洛伊木马。当然,假设您或其他合法用户没有进行这些更改,此类症状包括:·您的浏览器主页正在更改·对密码、用户名、账户...
网络安全等级保护:识别特洛伊木马
特洛伊木马不像病毒攻击或DoS攻击那么普遍,但它们确实对系统构成真正的威胁。为了拥有安全的网络,必须采取措施保护网络免受特洛伊木马攻击。网络钓鱼攻击通常用作其他攻击的一部分。无论是窃取密码还是让用户下...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
关键词后门攻击赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通...
一些常见网络安全术语
1、黑帽 为非法目的进行黑客攻击的人,通常是为了经济利益。他们进入安全网络以销毁,赎回,修改或窃取数据,或使网络无法用于授权用户。这个名字来源于这样一个事实:老式的黑白西部电影中的恶棍很容易被电影观...
天问 | PyPI 特洛伊木马
2024年2月伊始,天问Python供应链威胁监测模块发现攻击者开始利用Python包名和模块名不一致的特性,在Python包中添加常见的模块,如requests。新添加的模块会替换原有同名模块,导致...