近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了 LaZagn...
卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用
关键词勒索软件近期,RansomHub 勒索组织一直通过利用卡巴斯基的合法工具 TDSSKiller 来禁用目标系统上的端点检测和响应 (EDR) 服务。在攻破防御系统后,RansomHub 又部署了...
诈骗者通过恶意搜索广告冒充 Google
谷歌搜索广告针对的是寻找谷歌自身服务的用户,但却将他们引导至欺骗性网站以及微软和苹果技术支持骗局。虚假的 Google 搜索广告(来源:Malwarebytes)Malwarebytes 研究员 Jé...
DownUnderCTF 2024——取证方向题解
DownUnderCTF 2024——取证方向题解前言 经常参加取证赛事,跟CTF中的取证有很大差别,就想着整理一下CTF中的取证题,偶然发现有个国际赛专有方向的取证方向,就拿来复现一下01Baby...
ViperSoftX恶意软件伪装成电子书通过种子传播隐蔽攻击
The sophisticated malware known as ViperSoftX has been observed being distributed as eBooks over tor...
韩国ERP供应商服务器被黑客入侵以传播Xctdoor恶意软件
An unnamed South Korean enterprise resource planning (ERP) vendor's product update server has been f...
印度软件公司产品安装程序遭篡改传播恶意软件
Installers for three different software products developed by an Indian company named Conceptworld h...
新的网络威胁'Boolka'通过SQLi攻击部署BMAMAGER木马
A previously undocumented threat actor dubbed Boolka has been observed compromising websites with ma...
新恶意软件瞄准暴露的Docker API进行加密货币挖矿
Cybersecurity researchers have uncovered a new malware campaign that targets publicly exposed Docket...
Apache RocketMQ漏洞导致Muhstik僵尸网络扩大攻击
The distributed denial-of-service (DDoS) botnet known as Muhstik has been observed leveraging a now-...
CVE-2023-6065漏洞复现(POC)
01 漏洞名称 Qttera Web 恶意软件扫描程序敏感数据暴露目录列表漏洞 02 漏洞影响 Qttera Web 恶意软件扫描程序 < 3.4.2.1 03 漏洞描述 Quttera Web...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
关键词网络攻击Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes 5 月 21 日...
11