导 读亲俄黑客组织 NoName057(16)针对意大利重要组织机构发动了一波 DDoS(分布式拒绝服务)攻击。周一凌晨,该组织破坏了米兰利纳特机场和马尔彭萨机场等主要机场、交通管理局、Intesa ...
XWormRAT远控样本分析
前言概述XWorm是一种针对Windows操作系统的流行商业恶意软件,可通过暗网论坛以恶意软件即服务(MaaS)的形式购买,这种多功能恶意软件主要用作远程访问工具 (RAT),允许攻击者控制受感染的系...
OceanLotus 高级黑客组织nim木马加载器SwitchPlus.exe分析
分析背景继上次分析完该黑客组织nim木马加载器样本,从而对该类样本有了一定认识。按照掌握的该组织的活动频次与入侵策略,很可能还存在更多类似的恶意样本。其实本质的思想还是基于情报的追踪取证,假定背后的攻...
报告:网络犯罪对国家安全构成多重威胁
根据谷歌旗下Mandiant最新发布的报告,网络犯罪与国家黑客组织的活动呈现融合趋势,网络犯罪对国家安全构成的威胁日益复杂和严峻。以下为报告重点信息整理,不代表GoUpSec观点:2024年,Mand...
黑客组织Handala声称窃取以色列警方2.1TB数据
2025年2月11日,Handala黑客组织宣布对以色列警察部队发动网络攻击,成功窃取了2.1TB 的敏感数据,包括人事记录、武器清单、医疗和心理档案、法律案件档案、武器许可证和身份证件。Handal...
微软披露黑客组织Seashell Blizzard新动向,目标关键基础设施
微软报告指出,俄罗斯黑客组织 Seashell Blizzard计划针对能源、水利等领域的关键基础设施展开攻击。此外,其内部小组通过利用漏洞等手段扩大业务规模,对全球目标构成威胁。据微软报告,与俄罗斯...
针对一款开源跨平台Linux远控样本的分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 近日有人在社交平台上分享了一款开源的跨平台Linux远控攻击样本,样本被命名为ChaosRAT,威胁情报平台上有相关的样本,如下所示:通过搜索发现...
Click Fix攻击活动攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 Click Fix攻击是一种复杂的社会工程形式,利用真实性的外表来操纵用户执行恶意脚本,自2024年初首次出现以来,这种策略已导致多起恶意软件分发...
Handala 黑客声称以色列警方大规模数据泄露,泄露 350,000 份文件
之前报道过,不敢说得太明显。Handalamayfly42,公众号:独眼情报黑客组织Handala宣称攻破以色列国安系统 4TB机密数据遭泄露臭名昭著的Handala 黑客组织涉嫌与伊朗情报机构有联系...
Star Blizzard 黑客组织利用 WhatsApp 攻击高价值外交官
俄罗斯支持的 Star Blizzard 黑客组织一直在开展一项新的鱼叉式网络钓鱼活动,旨在攻击政府、外交、国防政策、国际关系和乌克兰援助组织等目标的 WhatsApp 账户。根据微软威胁情报报告,该...
朝鲜黑客新招!forceCopy恶意软件可窃取浏览器敏感数据
朝鲜国家级黑客组织Kimsuky利用forceCopy恶意软件进行鱼叉式网络钓鱼攻击,窃取浏览器存储的敏感信息。据韩国网络安全公司AhnLab Security Intelligence Center...
黑客组织如何瞄准中小企业?防御策略大解析
中小企业通常资源有限,在网络安全建设方面的投入相对较少。与大型企业动辄拥有专业的安全团队、先进的防护设备和充足的安全预算不同,中小企业往往难以承担高昂的安全成本。据相关数据显示,仅有不到三分之二的中小...
43