前言概述 最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会在不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0s...
2024年10月份恶意软件之十恶不赦排行榜
利用虚假的 CAPTCHA 页面来传播 Lumma Stealer 恶意软件,该恶意软件已攀升至月度恶意软件排行榜第四位。该活动以其全球影响力而著称,通过两种主要感染媒介影响多个国家:一种涉及破解的游...
僵尸网络Androxgh0st联合Mozi,针对广泛IoT设备漏洞
E安全消息,研究人员发现Androxgh0st僵尸网络已经与Mozi僵尸网络集成,利用Web应用程序和物联网(IoT)设备的漏洞。CloudSEK公司的AI数字风险平台研究人员揭露了Androxgh0...
Androxgh0st 僵尸网络整合 Mozi,扩大对物联网漏洞的攻击
导 读CloudSEK 报告称,Androxgh0st 僵尸网络已与 Mozi 僵尸网络集成,并利用了 Web 应用程序和 IoT 设备中的各种漏洞。CloudSEK 的 AI 数字风险平台 XVig...
一份关于HaE的食用指南
0x01 前提HaE作为burp中我个人感觉最好的插件没有之一,每次新环境安装bp必装上HaE。前两天和小伙伴聊天的时候他说到自己玩HaE并不是很明白,“不是吧哥们”,其实网上也有很多关于HaE的使用...
供应链投毒事件调查:一个免杀爱好者沦为肉鸡的全过程!
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
威胁情报 | 网络空间的边水往事?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月9日1. 事件概述参考资料近期,知道创宇404高级威胁情报团队发现了一批针对华语用户的定向攻击活动,最终运行的恶意载荷是通过...
特洛伊木马通过虚假 Chrome 网站针对中国 Windows 用户
据观察,名为 Gh0st RAT 的远程访问木马是由一个名为 Gh0stGambit 的“规避投放器”提供的,作为针对讲中文的 Windows 用户的偷渡式下载计划的一部分。这些感染源于一个虚假网站(...
Chrome浏览器安装包中捆绑的Gh0stRAT
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
Bitdefender报告未知黑客组织针对东南亚地区
导 读Bitdefender 安全研究人员披露了一个名为Unfading Sea Haze的先前未记录的威胁组织的详细信息,据信该组织自 2018 年以来一直活跃。Bitdefender 在一份报告(...
SugarGh0st RAT 变种用于针对性的人工智能行业攻击
导 读网络安全研究人员最近发现一项 SugarGh0st RAT 活动,针对美国参与人工智能领域组织,包括学术界、私营企业和政府服务机构。2024 年 5 月的活动被称为 UNK_SweetSpect...
针对SugarGh0st组织最新攻击样本的分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13745先知社区 作者:熊猫正正2023年11月份Cisco Talos发现了一起...