导 读网络安全研究人员发现了一个广告软件模块,该模块旨在阻止广告和恶意网站,同时秘密卸载内核驱动程序组件,使攻击者能够在 Windows 主机上提升权限运行任意代码。根据 ESET 的最新发现,这种被...
又一全新恶意软件曝光,曾滥用微软驱动程序签名系统
关键词近日,研究人员发现了一种名为 HotPage.exe 的新型恶意软件。这种恶意软件最初是在 2023 年底被检测到的,起初它伪装成了一个安装程序,表面上可以通过阻止广告和恶意网站来改善网页浏览。...
俄罗斯APT29 从未停止进攻脚步:新型恶意软件曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
CVE-2024-2003 (CVSS 7.3)ESET 发布针对 Windows 产品权限提升漏洞的安全补丁
网络安全提供商 ESET 已修复其 Windows 安全产品系列中存在的高危漏洞。该漏洞编号为CVE-2024-2003 (CVSS 7.3),由 Zero Day Initiative (ZDI) ...
干旱毒蛇黑客利用安卓间谍软件在埃及和巴勒斯坦进行间谍活动
网络安全提供商ESET的研究人员从2022年开始发现了五次网络间谍活动,目标是埃及和巴勒斯坦的安卓用户。在一份新的报告中,ESET提供了有关这些攻击的更多细节,并以中等可信度将其归因于Arid Vip...
俄罗斯黑客组织Turla利用两个新型后门程序入侵欧洲外交部
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
TURLA APT使用了两个新后门渗透欧洲外交部
ESET研究人员发现了两个之前未知的后门,名为LunarWeb和LunarMail,这些后门被利用来攻击欧洲外交部。这两个后门旨在在目标网络中进行长期妥协,窃取数据并保持对受损系统的控制。这两个后门入...
与俄罗斯有关的 Turla APT 使用两个新后门(LunarWeb and LunarMail)来针对欧洲政府机构
导 读ESET 研究人员发现了两个以前未知的后门,分别名为 LunarWeb 和 LunarMail,它们被用来破坏欧洲外交部。这两个后门旨在对目标网络进行长期危害、数据泄露以及保持对受感染系统的控制...
俄罗斯黑客使用新的 Lunar 恶意软件入侵欧洲政府机构
安全研究人员发现了新的后门程序,分别名为LunarWeb和LunarMail,该程序被用于攻击欧洲政府在海外的外交机构。此恶意软件被用来入侵在中东有多个外交团的某欧洲国家外交部,该软件至少自2020年...
Ebury 僵尸网络在过去 14 年中感染 40 万台 Linux 服务器
导 读据估计,自 2009 年以来,一个名为Ebury的僵尸网络已危害了 40万台 Linux 服务器,截至 2023 年末仍有超过 10万台服务器受害。斯洛伐克网络安全公司 ESET 对该恶意软件的...
Ebury 僵尸网络自 2009 年起已感染 40 万台 Linux 服务器
关键词信息泄露据ESET 研究人员表示,自 2009 年以来,一个名为 “Ebury “的恶意软件僵尸网络已经感染了近 40 万台 Linux 服务器,截至 2023 年底,仍有约 10 万台服务器受...
快速生成免杀木马
LoaderFly 原版程序:https://github.com/knownsec/shellcodeloader 二开作者:Wangfly https://github.com/wangfly-m...
11