part1点击上方蓝字关注我们往期推荐一种利用开源远程设备管理软件持久化控制的APT技术一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析利用过期域名实现劫持海量邮件服务器和TLS/...
DarkGate最新攻击样本攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14537先知社区 作者:熊猫正正DarkGate恶意软件于2018年首次被曝光,它...
警惕!与伊朗相关的黑客组织持续攻击关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客组织宣称入侵被动元件大厂华新科 不付赎金10月31日公开机密
关键词数据泄露黑客组织RansomHub在暗网上宣称,已入侵中国台湾被动元件大厂华新科,并握有华新科150GB机密资料,内容涵盖技术设计、协定、证书等机密资讯,如不交付赎金,将在10月31日公开相关信...
不明黑客组织利用 Roundcube Webmail XSS 漏洞窃取登录凭证,行动针对独联体国家
导 读未知威胁组织试图利用开源 Roundcube 网络邮件软件中现已修补的安全漏洞,进行旨在窃取用户凭证的网络钓鱼攻击。俄罗斯网络安全公司 Positive Technologies 表示,上个月发...
原创 Paper | 使用 ZoomEye 平台 进行 C2 资产拓线
作者:知道创宇404实验室时间:2024年10月21日1 摘要参考资料本文基于推特社交平台上一则C2的IP地址及其相关文件信息,以此作为线索,使用ZoomEye网络空间搜索引擎 [1] 进行C2资产拓...
匿名苏丹(Anonymous Sudan)黑客组织已不复存在:两名涉嫌运营者被起诉
导 读黑客组织“匿名苏丹(Anonymous Sudan)”似乎已不再匿名,美国检察官办公室于周三公布了一份起诉书,起诉了两名涉嫌该组织的运营者。起诉书称苏丹国民艾哈迈德·萨拉赫·尤素夫·奥默尔和阿拉...
卡巴斯基警告,黑客组织利用 LockBit 3.0 和 Babuk 勒索软件攻击俄罗斯目标
导 读一个名为Crypt Ghouls 的新兴威胁组织涉嫌对俄罗斯企业和政府机构发动一系列网络攻击,这些攻击使用勒索软件,目的在于破坏企业运营和获取经济利益。卡巴斯基表示:“接受调查的组织拥有一个工具...
越南黑客组织针对数字营销专业人士的多阶段恶意软件攻击
导 读Cyble 研究与情报实验室 (CRIL)最近的研究揭露了由越南威胁组织策划的复杂多阶段恶意软件攻击。该活动专门针对求职者和数字营销专业人士,采用了各种高级策略,包括使用 Quasar RAT,...
虚假中文版Telegram钓鱼样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15863先知社区 作者:熊猫正正最近笔者发现一个虚假中文版Telegram钓鱼样本...
大众集团遭8Base黑客组织勒索软件攻击
2024年10月15日,德国汽车巨头大众汽车集团确认成为8Base勒索软件攻击的新受害者,该公司尚未透露有关此次网络攻击的任何其他信息。大众汽车发言人表示:我们已经知道了这一事件,大众汽车集团的IT基...
朝鲜 ScarCruft 黑客组织利用 Windows 0day漏洞传播 RokRAT 恶意软件
导 读被称为ScarCruft的朝鲜威胁组织涉嫌利用 Windows 中(现已修补的)安全漏洞的0day攻击,使用被称为RokRAT的恶意软件感染设备。该漏洞为CVE-2024-38178(CVSS ...
43