根据Palo Alto Networks Unit 42的最新发现,北美洲和亚洲的大学及政府机构在2024年11月至12月期间遭受了一种名为Auto-Color的Linux系统恶意软件攻击。“一旦安装...
【紧急警示】GlobeImposter最新变种kat6.l6st6r利用金万维异速联远程控制漏洞发动大规模勒索攻击
1.勒索病毒组织介绍GlobeImposter勒索病毒家族最早于2017年5月被发现,以模仿Globe勒索病毒的有效载荷而闻名。1.1传播方式GlobeImposter主要通过垃圾邮件传播,通常是带有...
朝鲜黑客工具曝光!拉撒路集团最新恶意软件大揭秘
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
RAT(Remote Access Trojan )远程控制木马专题一
引言 美国电信企业AT&T旗下的威胁实验室Alien Labs披露新形态的RAT木马程序AsyncRAT攻击行动,研究人员在去年9月,发现针对部分企业特定人士发送的钓鱼邮件大幅增加,从而着手进...
斯巴鲁汽车漏洞让黑客利用 Starlink 远程控制数百万辆汽车
关键词安全漏洞去年年底,斯巴鲁 STARLINK 车联网服务被发现存在严重漏洞,导致美国、加拿大和日本的数百万辆汽车和客户账户面临潜在的网络攻击。斯巴鲁以其全轮驱动汽车、高安全评级和在赛车运动中的强大...
向日葵命令执行漏洞复现
漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存...
加油站利用加油站远程控制程序 偷税款7.9亿
2025年1月7日,据央视报道:在广西贵港一家加油站,来来往往加油的车辆并不少,执法人员通过敏锐的观察,发现该加油站上报的税额与实际情况有较大出入。消费者每加一箱油被偷走1.5升。常情况下,每个加油站...
面向加密流量的恶意RAT攻击行为识别方法
编者荐语本文聚焦远程控制木马(RAT)这一网络安全重大威胁,针对其攻击行为识别中的混淆难题,创新性地提出加密流量下的精细化分割方法及两种神经网络分类模型。雷轩 , 刘华飞 , 田峥 , 等 . 面向加...
重庆某学校被境外黑客组织植入远控木马的警示
关注兰花豆,探讨网络安全11月28日,根据【网信重庆】公众号发布的消息,某学校因未采取有效防护措施保障网络安全,被境外黑客组织远程控制并植入木马病毒,导致存在较大的网络数据泄露安全风险,并因此受到了北...
网页版的跨平台远程控制和监控神器
今天我想分享一个很实用的远程管理工具——Spark。作为一名技术人员,在日常工作中,我们经常需要进行设备的远程管理和监控,这对于护网和重保工作至关重要。不过,有时候我们可能需要随时随地对设备进行操作,...
新勒索软件Ymir的攻击过程深度分析
一、事件概述近日,Kaspersky实验室研究人员在哥伦比亚的一次事件响应中发现了一种新型勒索软件——Ymir。这种软件以其独特的隐秘性和复杂的逃避检测手段,对全球网络安全构成新的威胁。Ymir勒索软...
网络犯罪分子使用 Excel 漏洞来传播无文件 Remcos RAT 恶意软件
网络安全研究人员发现了一种新的网络钓鱼活动,该活动传播了一种名为Remcos RAT 的已知商业恶意软件的新无文件变体。Remcos RAT“为购买提供广泛的高级功能,以远程控制属于买家的计算机,”F...
11