马斯克旗下社交媒体平台X受到大规模网络攻击事件迎来最新进展,已有组织表示对此负责。3月11日,黑客组织Dark Storm Team在社交媒体上暗示对X平台遭受攻击负责,并表示:“马斯克的指控没有任何...
针对Mac系统的LockBit勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
黑客组织EncryptHub伪装QQ、微信等传播勒索软件,超618家企业被攻击
黑客组织EncryptHub近期发动大规模网络攻击,利用木马化的QQ、微信、钉钉、Google Meet等应用,以及PPI服务,在全球范围内传播信息窃取器和勒索软件。出于经济利益驱动的黑客组织Encr...
军用级加密和反逆向工程功能Python混淆套件
前言概述 ObfuXtreme是一款先进的Python混淆工具,旨在通过使逆向工程变得极其困难来保护知识产权,它结合了多层安全性: 采用CBC模式的AES-256加密 抽象语法树(AST)操作 反调试...
Braodo Stealer窃密木马分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述Braodo Stealer窃密木马是众多活跃且不断发展的恶意软件家族之一,其目的是从受感染的机器中窃取敏感信息,例如凭证、cookie 和系统数据...
恶意软件分析与逆向破解工具包
安全分析与研究专注于全球恶意软件的分析与研究前言概述之前很多朋友对我的恶意软件分析虚拟机环境比较好奇,有些朋友还问我能不能共享一下我的恶意软件分析环境虚拟机,因为实在是太大了,而且做了很多快照,确实不...
菲律宾陆军遭网络攻击,上万名军人敏感信息或泄露
图:菲律宾士兵训练,来自美国印太司令部菲律宾本土黑客组织Exodus Security声称窃取了1万名现役及退役军人的个人及军事敏感信息,官方回应称未发现任何数据泄露迹象。安全内参3月3日消息,菲律宾...
不明黑客组织攻击中美ISP目标,部署信息窃取木马和挖矿木马
导 读中国和美国西海岸的互联网服务提供商 (ISP) 已成为大规模攻击活动的目标,攻击活动在受感染的主机上部署信息窃取程序和加密货币挖掘程序。该研究结果来自 Splunk 威胁研究团队,该团队表示,该...
Konni APT组织攻击样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
朝鲜黑客社攻目标以管理员身份输入 PowerShell 命令
据观察,朝鲜国家黑客组织“Kimsuky”(又名“Emerald Sleet”或“Velvet Chollima”)使用了一种新策略,其灵感来自目前广泛传播的 ClickFix 活动。ClickFix...
追踪黑客组织的现代方法【有点东西】【深度好文】
利用语言分析揭露黑客行动背后的真相过去几十年,黑客行动主义(hacktivism)大多表现为网站篡改和分布式拒绝服务(DDoS)攻击等小规模活动,虽然能登上头条,但持久影响有限。然而,近年来,这些活动...
银狐黑产组织FatalRAT攻击活动详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述近日卡巴斯基披露了一种专门针对亚太地区各种工业组织的FatalRAT攻击活动,该攻击活动中使用了一个命名为梵高的远控样本,攻击者使用合法的云内容交付...
40