一种新发现的 Linux 恶意软件被称为“DISGOMOJI”,它使用一种新颖的方法,利用表情符号在受感染的设备上执行命令,并以此攻击了印度的政府机构。该恶意软件是由网络安全公司 Volexity 发...
黑客竟能用表情符号控制恶意软件?
最近,有关巴基斯坦威胁行为者监视印度政府的新闻屡见报端。网络安全公司 Volexity 近日发现有一个高级持续性威胁(APT)利用 Discord 和表情符号作为命令和控制 (C2) 平台在受感染的设...
巴基斯坦黑客使用Linux恶意软件通过发送表情符号进行控制攻击印度目标
关键词黑客攻击一种新发现的被称为“DISGOMOJI”的 Linux 恶意软件采用新颖的方法,利用表情符号在受感染设备上执行命令,以攻击印度政府机构。该恶意软件是由网络安全公司 Volexity 发现...
用于传播恶意软件并与 C2 通信的表情符号武器
对间谍软件的制裁探索网络间谍活动中的技术因素伪造的间谍软件源代码充斥暗网苹果手机间谍软件问题日益严重以色列最高间谍在漏洞中暴露了真实身份Volexity 研究人员最近将一群巴基斯坦黑客与针对印度政府机...
巴基斯坦黑客使用Linux恶意软件通过发送表情符号进行控制攻击印度目标
导 读一种新发现的被称为“DISGOMOJI”的 Linux 恶意软件采用新颖的方法,利用表情符号在受感染设备上执行命令,以攻击印度政府机构。该恶意软件是由网络安全公司 Volexity 发现的,该公...
SqliSniper:针对HTTP Header的基于时间SQL盲注模糊测试工具
关于SqliSniperSqliSniper是一款基于Python开发的强大工具,该工具旨在检测HTTP请求Header中潜在的基于时间的SQL盲注问题。该工具支持通过多线程形式快速扫描和识别目标应用...
【火绒安全周报】半导体行业巨头被勒索/黑客入侵 Space-Eyes 盗走机密文件
01Nexperia 服务器遭遇黑客攻击,大量数据外泄并被勒索据报道,中国闻泰科技旗下子公司(Nexperia)IT 服务器近期遭遇黑客攻击,导致数据泄露。4月10日,勒索网站“Dunghill Le...
Discord 机器人平台源代码遭遇黑客投毒
关键词黑客攻击近日,有研究人员称机器人平台 Top.gg Discord 受到了来自黑客的供应链攻击, 并在开发人员感染恶意软件后窃取平台的敏感信息。据悉,该平台拥有超 17 万名成员,是一个针对 D...
EasyEASM:一款功能强大的外部资产与攻击面管理工具
关于EasyEASM EasyEASM是一款功能强大的外部资产与攻击面管理工具,该工具配置简单且易于使用,可以帮助广大安全管理人员更好地了解组织面向外部的资产以及对应的攻击面。 Ea...
T3SF:一款功能全面的桌面端技术练习模拟框架
关于T3SFT3SF是一款功能全面的桌面端技术练习模拟框架,该工具针对基于主场景事件列表的各种事件提供了模块化的架构,并包含了针对每一个练习定义的规则集,以及允许为对应平台参数定义参数的配置文件。该工...
AsukaStealer:新型信息窃取恶意软件的分析
2024 年 2 月 2 日,Cyble 研究与情报实验室 (CRIL) 发现一种名为“AsukaStealer”的恶意软件即服务 (MaaS) 在俄语网络犯罪论坛上做广告,该论坛的网络面板版本为 0...
天问 | PyPI 2023年Q3恶意包回顾(一)
2023年第三季度,天问Python供应链威胁监测模块共捕捉到320个恶意包。其中包含大量类似W4SP Stealer的信息窃取恶意包,它们可以窃取受害者的个人信息,Discord密码,加密货币钱包等...
7