最近,我发现了KernelCallbackTable一种可以被滥用来向远程进程注入shellcode的方法。FinFisher /FinSpy和Lazarus都使用过这种进程注入方法。这篇文章介绍了我...
中东黑客组织使用Flash 0-day漏洞传播间谍软件FinFisher
点击上方“安全优佳” 可以订阅哦!FinSpy 卷土重来FinSpy 是一款臭名昭著的网络间谍工具,而现在它又一次卷土重来,但随之而来的还有一个新的 Adobe Flash 0 day 漏洞-CVE-...
恶意间谍软件FinSpy新变体利用UEFI引导工具包感染Windows系统
更多全球网络安全资讯尽在邑安全商业开发的 FinFisher 监控软件已升级为使用UEFI(统一可扩展固件接口)引导包感染 Windows 设备,该引导包利用木马化的 Windows 引导管理器,标志...
如何预防和监测macOS上的FinFisher间谍软件
人权倡导组织大赦国际(AmnestyInternational)上周发布的一份报告披露了一款名为FinSpy的跨平台间谍软件套件的macOS变体,该软件由总部位于德国的机构FinFisher开发并销售...