安全团队zLabs发现新型Android勒索软件DroidLock,通过伪造应用和滥用辅助功能,锁定设备并勒索赎金,同时窃取敏感信息。安全研究团队 zLabs 近日披露一款针对 Android 设备的...
新型勒索软件正攻击安卓用户,可远程锁死手机并勒索赎金
印度zLabs团队发现新型Android勒索软件DroidLock,通过假应用和辅助功能滥用锁定设备并勒索赎金,主要攻击西班牙语用户。印度安全研究团队 zLabs 近日披露一款面向 Android 手...
手法多到冗余!银狐借系统安全机制反杀杀软 | 银狐11月总结
11月,银狐利用PPL滥用和CIP策略新技,感染数百家单位,微步情报局已支持精确检测。11月,微步情报局监测到有两种全新的技术被银狐首次利用,目前已有近百家单位感染,产生数万次恶意访问请求。第一种是P...
ClayRat安卓间谍软件扩展功能
网络安全研究人员发现升级版ClayRat安卓间谍软件,具备键盘记录、全屏录制、自动点击等高级功能,通过伪装成YouTube等应用传播,对企业构成严重威胁。导 读网络安全研究人员发现一种新版本的 Cla...
相册照片类银狐最新攻击样本分析
银狐黑产组织通过伪装成相册照片等文件进行恶意攻击,利用免杀技术和高级威胁手段逃避检测,频繁更新攻击样本以实施网络犯罪。安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意...
疑似银狐钓鱼网站
用户因下载捆绑Gh0st木马的汽水音乐MSI安装包导致企业微信设备安全验证失败,木马通过伪装文件隐藏并执行恶意代码。事件经过收到用户反馈企业微信弹出设备安全验证且在验证后又会被退出,查看用户浏览器下载...
利用kali中setoolkit制作钓鱼网站
利用Kali中的SEToolkit工具,通过社会工程学手段克隆真实网站,进行凭证收割攻击,测试安全防护能力。注意验证码和跳转可能影响攻击效果。0. 申明:本公众号所分享内容仅用于网络安全技术讨论,切勿...
曝黑客利用人机验证系统发起新型网络攻击,用虚假网页指使用户输入终端命令
假期旅行季临近,酒店预订平台订单激增,一种名为ClickFix的木马利用伪造的人机验证页面,诱骗用户输入终端命令,窃取密码和身份令牌。该木马可绕过macOS系统检测,静默安装恶意载荷,并衍生出多系统版...
ClickFix 木马借人机验证系统实施新型网络攻击,窃取用户信息
假期旅行季,ClickFix木马借人机验证页面植入终端代码,窃取密码与身份令牌,利用社会工程学攻击绕过系统检测,静默安装恶意载荷,威胁用户信息安全。关键词木马据科技媒体 Tech Spot 今天报道,...
银狐组织伪装软件下载页面暗投样本分析
银狐组织利用仿冒下载站传播Gh0st木马,通过白加黑技术实现远控与数据窃取,近期活动频繁,威胁用户主机安全。一. 概述近期,中国电信安全公司威胁情报中心依托全域解析基线偏离模型,发现并追踪到多批可疑域...
银狐黑产组织最新注入型免杀攻击样本分析
银狐黑产组织通过SEO优化和木马伪装,针对金融、证券等行业进行攻击,逃避安全检测并远程控制受害企业。安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,...
银狐木马9月新变种:藏身explorer.exe核心进程,无声攻破终端防护
银狐木马新变种利用高级技术藏身explorer.exe进程,通过钓鱼网站传播,具备信息窃取、系统监控和远程控制能力,对企业及个人用户构成严重威胁。Yin Hu银狐木马9月新变种藏身explorer.e...
19

