关键要点威胁行为者 (TA) 使用社会工程学诱骗用户执行伪装成 PDF 文档的恶意 LNK 文件,从而导致恶意软件感染。然后,恶意软件利用 PowerShell 从 GitHub 存储库下载并执行恶意...
幻影行动:朝鲜的全球数据渗透运动
2024 年 12 月,一次例行软件更新掩盖了全球威胁。来自朝鲜的 Lazarus Group 的攻击者入侵了受信任的开发工具,导致全球数百名受害者受害。这场代号为“Phantom Circuit”的...
Phantom DLL Hollowing 的 CSharp 实现
C:Tools>PhantomDllHollower.exePhantomDllHollower - Tool for testing Phantom DLL Hollowing.Usage: ...
波及上万用户,损失数百万美元!究竟谁是Solana生态被盗案的罪魁祸首?
8月3日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,Solana发生大规模盗币事件,截止发稿前,有近1万多个Solana钱包地址遭受攻击,被盗取的SOL、SPL、USDC、USDT、BTC、E...
数千个Solana钱包在使用未知漏洞的攻击中被清空
Solana 是一个越来越受欢迎的区块链,以其快速交易而闻名,在用户报告资金已从连接互联网的“热”钱包中流失后,它已成为加密领域最新黑客攻击的目标。Solana 的 Status Twitter 账户...
【安全头条】黑客骇入iCloud窃取裸照被判九年监禁
第304期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
15款流行SOAR产品综述
最初SOAR这个词最初是Gartner在2015年的InnovationTech Insight for Security Operations, Analytics and Reporting中提出...