航空Flightradar24链接:https://www.flightradar24.com/36.10,-115.14/6全球航班跟踪服务,为您提供世界各地数千架飞机的实时信息。FlightAwa...
ManageEngine ADSelfService Plus身份认证绕过漏洞(CVE-2025-1723)
漏洞描述:Zоhосоrр MаnаɡеEnɡinе ADSеlfSеrviсе Pluѕ版本6510及以下存在账户接管漏洞,原因是会话处理不当,只有设置中的有效账户持有者才有可能利用这个漏洞。攻击场...
犯罪分子通过虚假谷歌广告洗劫广告商账户
概述网络犯罪分子瞄准通过 Google 广告投放广告的个人和企业,通过欺诈性的 Google 广告诱骗他们获取凭证。该计划包括通过冒充 Google Ads 并将受害者重定向到虚假登录页面来窃取尽可能...
Google Ads用户成恶意广告诈骗新目标,凭据及双因素认证码被盗
网络安全研究人员最近注意到一项新的恶意广告活动,该活动针对通过Google Ads进行推广的个人和企业,试图通过在Google上投放虚假广告来窃取他们的凭据。Malwarebytes威胁情报高级总监J...
Bitter APT 利用 WmRAT 和 MiyaRAT 恶意软件攻击土耳其国防部门
导 读2024 年 11 月,一个名为Bitter的疑似南亚APT组织瞄准了土耳其国防部门,传播了两个被追踪为 WmRAT 和 MiyaRAT 的 C++ 恶意软件家族。Proofpoint 研究人员...
【数据加解密篇】利用NTFS数据流(ADS)隐写加密取证分析
数据的价值远超案件,很多数据的价值没在当前的案件中发挥作用,并不代表着它就没有用。在 NTFS 文件系统中,可以通过隐写来将一些不为人知的、甚至是恶意的程序、代码隐藏在"NTFS 数据流(ADS)"等...
威胁情报 | ADS 之殇,Confucius 组织利用 ADS 隐藏载荷攻击宗教相关人士
作者:知道创宇404高级威胁情报团队时间:2024年9月25日1.1 事件背景参考资料近期,知道创宇404高级威胁情报团队在日常跟踪APT过程中发现了疑似Confucius组织针对某国宗教人士的攻击活...
借用 NTFS 交换数据流 实现隐藏文件
0x01 简介 NTFS交换数据流(Alternate DataStreams,简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流。通俗的理解,就是其它文件可...
文件里的隐形人:揭秘Windows不为人知的ADS技术
大家好,我是v浪。今天我们来聊聊NTFS文件系统中的一个有趣特性 - 备用数据流(Alternate Data Stream, ADS)。这个功能虽然不为人熟知,但在系统安全中却扮演着重要角色。让我们...
航班追踪技巧:专家级工具与策略
航班追踪是一个强大的工具,对于开源调查人员来说,它不仅可以提供信息,还能揭示重要的故事线索。通过监控那些属于权势人物和军事力量的飞机,可以增加报道的深度,甚至可能揭露全新的故事线。幸运的是,有多个商业...
通过监测恶意信号来检测飞机欺骗的设备
Fly Catcher 的开发者 Angelina Tsuboi 是一名飞行员、网络安全研究员和发明家。她决定着手一个将这三个不同兴趣结合起来的项目,以解决航空雷达系统的一个重大问题。ADS-B 系统...
谷歌广告遭遇重大报告故障,竞争对手数据遭泄露
Google Ads 正在经历严重的中断,影响多种报告工具和产品管理功能,此次中断影响了广告商管理广告活动和访问关键绩效数据的能力。细节披露:• 下载:网络界面中的报告编辑器、仪表板、已保存的报告。•...