社交网络的用户和macOS 专用 Slack频道的成员正在积极讨论这些问题。目前,尚不清楚到底是什么导致了中断,但私人用户和企业客户使用的几种产品都受到了影响。这引起了使用 macOS 安全工具的专业...
新的网络攻击利用 Cobalt Strike 负载针对华语企业
中文用户是“高度组织化和复杂的攻击”活动的目标,该活动可能会利用网络钓鱼电子邮件通过 Cobalt Strike 负载感染 Windows 系统。Securonix 研究人员 Den Iuzvyk 和...
获取系统文件中的凭据
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
macOS 敏感数据窃取的主要玩家:Atomic macOS Stealer
历史上,人们倾向于认为macOS比Windows更不易受到恶意软件的侵害,可能是因为这个操作系统的市场份额比Windows小,并且拥有一套原生的安全特性,这要求恶意软件开发者采取不同的方法。人们认为,...
新型恶意软件撼动 macOS 安全,黑客下一步瞄准 iPhone
如果您在 Mac 上点击恶意链接,则很可能会触发 Atomic MacOS Stealer (AMOS)。自去年 4 月出现以来,这种恶意软件已成为黑客窃取加密货币、密码和会话令牌的首选。由于需求量大...
【技术干货】Shell、Bash、CMD、PowerShell傻傻分不清?一文带你彻底搞懂它们的
大家好,我是v浪。今天我们来聊一个很多安全从业者都会遇到的问题:Shell、Bash、CMD、PowerShell这些到底有什么区别?如何在实际工作中灵活运用它们?让我们一起来深入探讨这个话题。免责声...
深入剖析针对中国用户的 SLOW#TEMPEST 攻击活动
导 读Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被...
一个针对微信和钉钉用户的MacOS后台木马,安装源居然指向mihoyo.com?是蜜罐还是被黑?
2024 年 6 月,我们发现了一个 macOS 版本的 HZ Rat 后门,目标是企业信使钉钉和社交网络和消息平台微信的用户。技术细节尽管不知道恶意软件的原始分发点,但我们还是设法为其中一个后门样本...
针对钉钉、微信MacOS用户的大规模间谍活动
随着MacOS市场份额和用户的不断增长,特别是在企业高价值个人用户(例如管理和研发人员)中广泛使用,黑客们也开始将目光投向这一曾被认为较为安全的平台。近日,卡巴斯基曝光了一个针对MacOS平台上的钉钉...
又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户
近日,网络安全研究人员发现了一个利用「Cheana Stealer」恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个 VPN 钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括 Window...
适用于macOS的多个微软应用程序发现库注入漏洞,用户数据安全受威胁
关键词安全漏洞根据 Cisco Talos 的最新研究,macOS 上的八个微软应用程序容易受到库注入攻击,有可能让攻击者劫持应用程序的权限并泄露敏感数据。受影响的微软应用程序包括 Microsoft...
恶意软件通过浏览器扩展感染MacOS系统
关键词恶意软件一款名为 BansheeStealer的恶意软件并不直接攻击 macOS 本身,而是攻击安装在 macOS 上的第三方软件。这包括各种浏览器,包括 Chrome、Firefox、Brav...
48