据观察,与朝鲜有联系的威胁行为者使用有毒的 Python 包作为传递名为 PondRAT 的新恶意软件的一种方式,作为正在进行的活动的一部分。根据 Palo Alto Networks Unit 42...
【疑难杂症】macOS 提示:应用程序 已损坏,无法打开
macOS 提示:“应用程序” 已损坏,无法打开现象提示:“应用程序” 已损坏,无法打开。您应该将它移到废纸篓。提示:无法打开 “应用程序”,因为无法验证开发者。macOS 无法验证此 App 不包含...
macOS后门,以中国钉钉和微信用户为目标的HZRat后门攻击场景复现及木马检测方法
文章首发地址:https://xz.aliyun.com/t/15475文章首发作者:T0daySeeker概述近期,卡巴斯基于2024年8月27日曝光了一篇《HZ Rat backdoor for ...
苹果macOS新版本升级,全球EDR厂商傻眼
本周一,苹果发布了其最新的计算机操作系统更新,名为macOS 15,或称Sequoia红杉。根据社交媒体上的帖子以及在一个专注于Mac的Slack频道中发布的信息,这次软件更新破坏了CrowdSt...
苹果最新macOS更新导致多款安全工具失效
苹果发布的macOS 15(代号Sequoia)更新引发了一系列问题,导致多家知名安全公司的产品出现功能异常。CrowdStrike、SentinelOne、微软等公司的macOS安全工具受到影响,无...
新版macOS 15 Sequoia操作系统导致多个安全工具出现问题
社交网络的用户和macOS 专用 Slack频道的成员正在积极讨论这些问题。目前,尚不清楚到底是什么导致了中断,但私人用户和企业客户使用的几种产品都受到了影响。这引起了使用 macOS 安全工具的专业...
新的网络攻击利用 Cobalt Strike 负载针对华语企业
中文用户是“高度组织化和复杂的攻击”活动的目标,该活动可能会利用网络钓鱼电子邮件通过 Cobalt Strike 负载感染 Windows 系统。Securonix 研究人员 Den Iuzvyk 和...
获取系统文件中的凭据
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
macOS 敏感数据窃取的主要玩家:Atomic macOS Stealer
历史上,人们倾向于认为macOS比Windows更不易受到恶意软件的侵害,可能是因为这个操作系统的市场份额比Windows小,并且拥有一套原生的安全特性,这要求恶意软件开发者采取不同的方法。人们认为,...
新型恶意软件撼动 macOS 安全,黑客下一步瞄准 iPhone
如果您在 Mac 上点击恶意链接,则很可能会触发 Atomic MacOS Stealer (AMOS)。自去年 4 月出现以来,这种恶意软件已成为黑客窃取加密货币、密码和会话令牌的首选。由于需求量大...
【技术干货】Shell、Bash、CMD、PowerShell傻傻分不清?一文带你彻底搞懂它们的
大家好,我是v浪。今天我们来聊一个很多安全从业者都会遇到的问题:Shell、Bash、CMD、PowerShell这些到底有什么区别?如何在实际工作中灵活运用它们?让我们一起来深入探讨这个话题。免责声...
深入剖析针对中国用户的 SLOW#TEMPEST 攻击活动
导 读Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被...
48