曾几何时,验证码是横亘在人与机器之间的那道数字藩篱,以看似简单的交互,守护着虚拟世界的秩序。然而,当人工智能的浪潮席卷而来,昔日泾渭分明的界限开始变得模糊不清。黑产团伙敏锐地捕捉到这种变化带来的“信任...
针对银狐一些最新攻击样本加载过程的调试分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14440先知社区 作者:熊猫正正去年使用“银狐”黑客工具的黑产团伙非常活跃,今年这...
针对黑产团伙使用AsyncRAT和XWorm远控木马最新攻击样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14473先知社区 作者:熊猫正正近日发现一批新的钓鱼攻击活动,黑产团伙直接使用As...
新黑产团伙黑猫技术细节曝光
1“黑猫”团伙画像近日,微步情报局通过威胁狩猎发现“黑猫”团伙,“黑猫”通过部署虚假的软件下载网站,然后通过各种搜索引擎优化技术提高网站在搜索引擎关键字排行,诱导受害者下载安装,实际下载的安装包含有窃...
安全419盘点 | 第三季度数据泄露事件趋势分析
随着数字化时代的深入发展,数据泄露事件频发,成为威胁信息安全、企业信誉及个人隐私的重大隐患。2024年第三季度,发生多起数据泄露事件,主要涉及银行、电商、消费金融、保险、快递等多个行业,重大数据泄露事...
奇安信:APT攻击、勒索软件已成2024年最大网络威胁
8月19日,奇安信威胁情报中心发布《网络威胁2024年中报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT(高级持续性威胁)情报、勒索软件、互联网黑产攻击、漏洞情报等综...
【独家】APT攻击、勒索软件已成2024年最大网络威胁
8月19日,奇安信威胁情报中心发布《网络威胁2024年中报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT(高级持续性威胁)情报、勒索软件、互联网黑产攻击、漏洞情报等综...
2024年上半年数据泄露风险态势报告
在快速崛起的数字经济时代,数据作为企业的核心资产及重要战略资源,在高速增长的同时,其背后的数据风险也在不断攀升,日渐复杂的数据泄露形势,已成为企业数字化发展赛道的严重阻碍。威胁猎人《2024年上半年数...
APT攻击的分析和整理
01APT组织攻击常见特点1、地缘政治类攻击活动占据主导地位全球相互依存性的增加以及信息技术的快速发展使得网络空间成为地缘政治角力的新场所。国家之间利用网络空间展开斗争,无形之中划分了新的网络战场。在...
近期使用银狐黑产工具针对财税人员的大规模攻击活动分析
背景近年来东南亚地区的中文黑灰产团伙呈现出激增的态势。这些黑灰产团伙针对国内企业用户,采取长期发展肉鸡、窃密远控的策略,并有意识地选择特定的受害者进行有针对性的欺诈。特别是最近退税月的到来,这些团伙开...
【探秘安全之XIN】科普特辑(四)赛博空间里的狩狐风云
2024年是总体国家安全观提出的十周年,作为其重要组成部分,网络安全至关重要。当前,积极发展网络安全产业,是构建安全、稳定、繁荣的网络空间的重要依托,也是数字时代国家安全的重要战略基石。在第九个全民国...
金相狐黑产团伙:AI人脸识别诈骗敲响金融安全警钟
壹摘要人脸识别技术作为身份验证的主要手段,被广泛应用于账户风控、金融交易等场景。金相狐组织制作投递伪装成泰国省电力局(PEA)应用的仿冒软件。仿冒软件获得授权后,开始窃取面部特征数据和其他信息。为了更...