漏洞概述 这种攻击的原始变体由SensePost(Orange CyberDefense)的Etienne Stalmans在2017年记录,并利用Outlook表单对象中的VBScript代码以获得...
微软修补可能很快被利用的零点击 Outlook 漏洞
导 读发现该漏洞的研究人员 Morphisec 警告说,微软在2024 年 6 月补丁日更新中解决的一个漏洞可能会被利用来实现无需用户交互的远程代码执行 (RCE)。微软在其公告(https://ms...
Grandoreiro木马重浮水面,全球1500多家组织遭殃
近日,研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。IBM X-Force ...
TURLA APT使用了两个新后门渗透欧洲外交部
ESET研究人员发现了两个之前未知的后门,名为LunarWeb和LunarMail,这些后门被利用来攻击欧洲外交部。这两个后门旨在在目标网络中进行长期妥协,窃取数据并保持对受损系统的控制。这两个后门入...
0520-首个机器人电话黑客-Grandoreiro木马殃及全球1500多家组织-黑客平台BreachForums遭FBI重锤
特别关注 首个机器人电话黑客 Grandoreiro 木马重浮水面,全球 1500 多家组织遭殃 臭名昭著的黑客平台BreachForums再遭FBI重锤 安全资讯 首个机器人电话黑客 标签:人工智能...
俄罗斯黑客使用新的 Lunar 恶意软件入侵欧洲政府机构
安全研究人员发现了新的后门程序,分别名为LunarWeb和LunarMail,该程序被用于攻击欧洲政府在海外的外交机构。此恶意软件被用来入侵在中东有多个外交团的某欧洲国家外交部,该软件至少自2020年...
最新 VMware 、outlook 0day 漏洞正在售卖
1.一名威胁行为者正在出售 Outlook RCE 0 日漏洞,针对 Microsoft Office 2016、2019、LTSC 2021 和 Microsoft 365 企业版应用的 x86/x...
微软Outlook通杀0Day漏洞:黑客开价1,700,000美元
一个名为“Cvsp”的威胁参与者宣布出售所谓的Outlook远程代码执行 (RCE) 0day漏洞。这一所谓的漏洞旨在攻击跨x86和x64架构的各种Microsoft Office版本(2016、20...
Windows | 活动痕迹取证总结(一)
Windows系统都有多个内部帐户、文件创建、删除、执行等时间相关活动。了解系统活动相关痕迹位置,有助于获取正在调查事件的线索,进行溯源取证。名词解释MRU:最近使用SRUM:系统资源利用率管理器SA...
网络安全等级保护:了解计算机病毒攻击
了解计算机病毒攻击了解计算机病毒是什么、它如何传播以及不同的变体对于对抗病毒威胁至关重要。需要深入了解病毒扫描程序的工作原理,以便就为组织购买病毒扫描程序做出明智的决定。在落实网络安全等级保护工作中,...
不可忽视的电子邮件反钓鱼
前提:入侵流程和社工我们知道,实施一次入侵大体上就三种思路:第一种是常规路径,即从目标系统的正面找漏洞和突破口,这里大多数做法是以应用(一般是Web App)为入口,先获取上层应用的权限,然后通过上传...
北约和欧盟正式谴责与俄罗斯有关的APT28网络间谍活动
北约和欧盟谴责了由与俄罗斯有关的威胁行为者APT28(又称“Forest Blizzard”、“Fancybear”或“Strontium”)针对欧洲国家进行的网络间谍活动。本周,德国联邦政府以最强烈...
13