0x01 工具介绍 一个用户模式代码及其 rootkit,它将通过利用进程创建、阻止内核回调例程注册和 ZwTerminateProcess 的强大功能永久终止 EDR 进程。 GitHub地址 ht...
新型PumaBot僵尸网络瞄准Linux物联网设备,窃取SSH凭证并挖矿
基于嵌入式Linux的物联网(IoT)设备正成为新型僵尸网络PumaBot的攻击目标。Part01基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规...
PumaBot恶意软件瞄准Linux物联网设备
关键词恶意软件一款针对运行 Linux 操作系统的物联网设备的僵尸网络通过暴力破解设备凭据并下载加密货币挖矿软件进行攻击。Darktrace 的研究人员将该僵尸网络命名为 “PumaBot”,因为其恶...
新型PumaBot僵尸网络瞄准Linux物联网设备窃取SSH凭证并挖矿
基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规模,并向受感染主机投递其他恶意软件。网络安全公司Darktrace向The Hacker N...
Docker 惊现新型加密挖矿攻击,借 Teneo 平台开辟恶意获利新路径
关键词网络攻击网络安全研究人员详细披露了一场恶意软件攻击活动,该活动采用一种此前未被记录的技术,针对 Docker 环境进行加密货币挖掘。根据 Darktrace 和 Cado Security 的研...
加密挖矿活动采用新型规避技术攻击Docker环境
网络安全公司Darktrace与Cado Security的研究人员发现,一场针对Docker环境的恶意软件活动正通过新型技术进行加密货币挖矿。该活动通过部署连接去中心化基础设施网络Teneo的恶意节...
输液中心技术服务供应商遭黑客攻击,11.8万患者信息泄露
4月18日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客论坛BreachForums遭攻击下线,Dark Storm组织称"只为好玩"臭名昭著的黑客交易平台BreachForums再次遭遇关闭...
Dark Caracal 利用 Poco RAT 攻击拉丁美洲的西班牙语企业
一个被称为Dark Caracal的攻击者被认定为是 2024 年在针对拉丁美洲西班牙语目标的攻击中部署了名为 Poco RAT 的远程访问木马的幕后黑手。该发现来自俄罗斯网络安全公司 Positiv...
CERT-UA警告称,针对乌克兰国防工业的网络间谍活动正在使用Dark Crystal RAT
乌克兰计算机应急响应小组(CERT-UA)揭露了一项新的网络间谍活动,该活动针对国防工业综合体企业的员工和乌克兰国防部队的代表,使用了Dark Crystal RAT。2025年3月,威胁行为者通过S...
企业可以采用6种方式实现网络安全自动化以应对由AI驱动的攻击
安小圈第627期网安自动化 · AI攻击导读网络攻击者利用AI将攻击速度提升至每秒7000次,突破时间缩短至1分钟内。防御方被迫以AI对抗AI:Rate抵押贷款公司通过1-10-60秒级响应模型抵御身...
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机
网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。攻击者主要瞄准游戏玩家,通过 YouTub...
X 遭遇大规模网络攻击,Dark Storm 声称遭受 DDoS 攻击
黑暗风暴 (Dark Storm) 黑客组织声称对周一发生的 DDoS 攻击负责,该攻击导致全球发生多起中断,迫使该公司启用 Cloudflare 的 DDoS 保护。尽管 X 所有者埃隆马斯克并未明...