2025年3月24日,当地时间据报道:比利时多个政府网站当天遭俄罗斯黑客组织NoName057攻击。比利时网络安全中心证实,政府门户网站MyGov.be当天无法访问,瓦隆大区议会网站以及数个布鲁塞尔行...
针对虚拟货币从业人员银狐钓鱼样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
Rust语言编写的反沙箱CS木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述一款Rust语言编写的CS木马,该CS木马在VT上的检出率比较低,威胁情报平台样本信息,如下所示:沙箱没有跑出行为与C2,如下所示:说明该样本有反沙...
StrelaStealer窃密木马攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17108先知社区 作者:熊猫正正StrelaStealer恶意软件会窃取知名电...
银狐票根类最新样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
奇奇怪怪的威胁组织名称一览
随着成千上万威胁组织试图扬名立万,每天都有新组织雨后春笋般涌现,为新黑客组织取名俨然成了技术活。这或许能解释市面上那些拼写错误频出、千奇百怪的威胁组织名称。聚焦2025年仍活跃的、经暗网研究团队调查的...
曹县黑客组织ScarCruft 是KoSpy安卓监控工具的幕后黑手
导 读据称,与曹县有关的威胁组织 ScarCruft 是前所未见的 Android 监控工具KoSpy的幕后黑手,该工具针对韩语和英语用户。Lookout 分享了该恶意软件活动的细节,称最早的版本可以...
新型RL窃密木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17186先知社区 作者:熊猫正正近日笔者在逛国外博客网站,发现一篇分析报告,如...
X 遭遇大规模网络攻击,Dark Storm 声称遭受 DDoS 攻击
黑暗风暴 (Dark Storm) 黑客组织声称对周一发生的 DDoS 攻击负责,该攻击导致全球发生多起中断,迫使该公司启用 Cloudflare 的 DDoS 保护。尽管 X 所有者埃隆马斯克并未明...
银狐注入型最新样本注入技术分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述昨天笔者发了一篇银狐注入型最新样本的分析文章,原文链接如下:《银狐注入型最新样本分析》群里有朋友找到笔者问了一个问题,想问一下是怎么注入的,如下:笔...
警惕!黑客组织 Lazarus 在 npm 平台投放恶意软件包;SolarWinds网络帮助台漏洞曝光:攻击者可解密敏感密码
新闻速览•数据保护不力致20万驾照信息泄露,Allstat子公司National General被起诉•报告显示:2024年95%数据泄露事件与人为失误相关•蓄意破坏公司系统,前雇员面临10年监禁•...
BumbleBee加载器木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述BumbleBee是一种新型的恶意软件程序,最初由Google威胁分析小组于2022年3月首次报告,谷歌威胁分析团队追踪为Conti组织提供初始化访...
40