我们的工作重点不应该像许多网络安全公司的威胁分析、高级威胁分析、威胁情报等团队那样,面向VT(Virus Total)狩猎为客户提供与假想威胁行为者相关的通用TTP(策略、技术和程序)的"无用文章"。...
Windows SmartScreen旁路被利用为0day零日漏洞
今天,微软透露,在2024年6月的补丁星期二期间,攻击者利用一个Mark of the Web安全绕过漏洞作为零日绕过SmartScreen保护。SmartScreen是Windows 8引入的一项安...
大多数网络钓鱼电子邮件仍能绕过安全保护
在分析了 1780 万封网络钓鱼电子邮件后,网络安全研究人员发现,56% 的电子邮件能够绕过验证检查。令人震惊的统计数据还发现,62%的电子邮件绕过了基于域的消息认证、报告和一致性验证检查。Darkt...
DarkGate利用CrowdStrike话题传播新样本
背景近日,山石网科情报中心利用部署在海外的沙箱和威胁探针,捕获到使用NSIS包装器伪装的CrowdStrike升级程序,该程序携带合法的CS升级程序,以及窃取的第三方企业证书进行签名来规避杀软检测。通...
黑暗天使勒索软件收到创纪录的 7500 万美元赎金
根据 Zscaler ThreatLabz 的报告,一家财富 50 强公司向 Dark Angels 勒索软件团伙支付了创纪录的 7500 万美元赎金。“2024 年初,ThreatLabz 发现一名...
HUMINT:深入暗网
Discover how cybercriminals behave in Dark Web forums- what services they buy and sell, what motivat...
暗网实用工具
虽然现在趋势是转向明网,但暗网还是有很多热门的售卖站点,还是需要做好监测告警,如何收集全各种地址,暂时最优质的搜索方式就是通过已知的链接去github搜索,能发现各种比较全的暗网链接集合。暗网上的开源...
黑客部署新策略:应用修复程序获取恶意软件
ClearFake 攻击链示例什么是恶意软件?恶意软件分析和逆向工程教程下载量 550 万次的恶意软件手机应用程序DarkGate:适应破坏安全系统的恶意软件用于传播恶意软件并与 C2 通信的表情符号...
区块链黑暗森林自救手册
区块链黑暗森林自救手册 掌握这些,掌握你的加密货币安全。 🔥Website: https://darkhandbook.io/ 🇺🇸English:Blockchain dark forest sel...
戴尔用户姓名、家庭住址等信息泄露,约4900万人受影响
2024年5月9日,知名计算机制造商戴尔公司以电子邮件通知其客户,他们最近遭遇了一起数据泄露事件,黑客声称窃取了约4900万客户的信息。数据泄露通知上写道,一个含有购买戴尔产品的客户信息的门户网站遭到...
隐秘的DarkGate木马滥用 AutoHotkey,逃避 Defender
迈克菲实验室最近公布了一种名为 DarkGate 的复杂网络威胁,该威胁使用先进的策略来利用 AutoHotkey 实用程序并逃避 Microsoft Defender SmartScreen。这一发...
黑客利用 Windows SmartScreen 漏洞投放 DarkGate 恶意软件
关键词恶意软件DarkGate 恶意软件操作发起的新一波攻击,利用现已修复的 Windows Defender SmartScreen 漏洞来绕过安全检查,并自动安装虚假软件安装程序。SmartScr...
8