Broadcom Symantec研究人员发现了一种前所未见的后门病毒,称为Msupedge,它被用于攻击台湾某所大学。后门病毒的最明显特征是,它依靠DNS隧道来与C2服务器通信。Symantec发布...
分析发现勒索软件数据泄露主要依靠滥用合法软件
勒索软件团伙在攻击中使用了越来越多的数据泄露工具,赛门铁克在三个月内就发现了十几种不同的工具进行数据泄露。虽然其中一些工具是恶意软件,但绝大多数都是合法软件。现在大多数勒索软件运营商都会使用双重勒索进...
【威胁情报】Shuckworm:俄罗斯针对乌克兰的无情网络攻击
关注我们 | 发现更多精彩内容攻击者非常注重获取军事和安全情报,以支持入侵部队。Shuckworm 间谍组织继续对乌克兰发动多次网络攻击,最近的目标包括安全部门、军队和政府组织。在...
乌克兰在最新的网络攻击中遭受了基于 Golang 的新SwiftSlicer擦除器恶意软件的打击
乌克兰受到了来自俄罗斯的新一轮网络攻击,其中包括部署以前未记录的基于Golang的数据擦除器,称为SwiftSlicer。ESET将这次袭击归因于Sandworm,这是一个与俄罗斯联邦武装部队总参谋部...