安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 夜鹰(NightHawk)是一款专门供红队使用的C2工具包,具有高度的免杀特性,由号称世界一流的研发团队MDSec提供技术...
恶意PYPI包传播新型CIA勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究前言概述 此前国外某安全网站曝光过一起通过在PYPI网站上传恶意软件包传播CIA勒索病毒攻击事件报道,报道原链接:https://darkfeed.io...
黑客组织宣称窃取 HPE 慧与大量数据,企业已展开调查
综合外媒BleepingComputer、TechCrunch 报道,黑客组织 IntelBroker 本月 16 日宣称已连续两天可访问 HPE 慧与的服务,窃取到了大量数据。图源 Bleeping...
利用合法服务逃避检测的C2框架集合
安全分析与研究专注于全球恶意软件的分析与研究前言概述 免杀技术的研究是一个很复杂的专题,也是高端黑客组织研究的重点,免杀恶意软件是高端黑客组织最重要的攻击武器,普通的免杀能坚持一到两周就很不错了,高端...
疑似俄黑客组织APT29针对德国实体的网络攻击
导 读Cyble 研究与情报实验室 (CRIL) 最近发现了一起针对德国实体的新网络攻击。此攻击利用DLL 侧载、DLL 代理和 Sliver 植入等复杂技术来入侵系统。该攻击使用这些高级方法来逃避检...
摩萨德的白手套——Zuk集团公司被黑,3TB数据被窃
20日,国际黑客组织Handala宣布成功入侵Zuk集团公司,揭露了这家表面上是跨国金融集团的公司实际上是以色列摩萨德(Mossad)的洗钱和间谍活动前线。Handala声称已获取超过3TB的机密数据...
安卓恶意软件肆虐,印度黑客组织DoNot团队为幕后黑手
网络安全公司发现,名为Tanzeem的安卓恶意软件与印度黑客组织DoNot团队有关,该恶意软件通过虚假的聊天界面诱使用户授权敏感权限,可能用于特定目标的情报收集。网络安全公司Cyfirma发现,名为T...
俄黑客组织Star Blizzard再出击,目标美国政府官员与安全专家
俄罗斯黑客组织Star Blizzard被发现针对WhatsApp账户发起新的钓鱼攻击,目标包括政府官员、国防专家及乌克兰援助者。俄罗斯黑客组织Star Blizzard被发现与一起新的钓鱼攻击活动有...
IntelBroker黑客声称惠普企业遭入侵,列出待售数据
导 读黑客组织 IntelBroker 声称已经攻破惠普企业 (HPE),泄露了源代码、证书和 PII 等敏感数据,这些数据现可在网上出售。惠普企业(HPE)是一家总部位于美国德克萨斯州休斯顿的为企业...
俄黑客组织Star Blizzard利用WhatsApp账户监视援乌NGO组织
导 读研究人员报告称,俄罗斯黑客组织Star Blizzard最近试图入侵援助乌克兰的非营利组织的 WhatsApp 账户。微软周四表示,该组织似乎正在使用一种新方法来渗透受害者的系统,这种方法很可能...
暗网情报:15,000多台FortiGate设备的配置和VPN凭据泄露
综合媒体(heise.de、Bleepingcomputer)15日的报道,一个名为“贝尔森集团”(Belesn Group)的新黑客组织通过Tor网站泄露了超过15,000台FortiGate设备的...
俄罗斯最大的政府采购平台遭到亲乌克兰组织的网络攻击
俄罗斯主要的政府和企业采购电子交易平台周一证实,它受到了网络攻击。该平台最初声称宕机是由于“维护工作”造成的。Roseltorg是俄罗斯政府选择的最大的电子交易运营商之一,负责公共采购,包括国防和建筑...
40