1. 事件概述Raspberry Robin(也称为Roshtyak)是一种先进的恶意下载器,自2021年被发现以来,因其独特的二进制混淆技术、广泛的反分析方法和一系列权限提升漏洞而出名。这种恶意软件...
密码可被窃取,1Password 用户需立即更新以修复重大安全漏洞
根据知名密码管理器 1Password 官方数据,全球已有超过 1000 万用户使用 该软件管理密码。而在近期举行的DEF CON 2024大会上, Robinhood安全团队计划披露其在1Passw...
【火绒安全周报】boAt750万用户数据被泄露/警惕 GitHub 虚假人气骗局
01Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击近日,名为 Rhadamanthys 的信息窃取恶意软件针对石油和天然气行业发起网络钓鱼攻击,Cofense 研究员表示:这些钓鱼邮件...
Raspberry Robin回归:新恶意软件活动通过WSF文件传播
网络安全研究人员发现了新的 Raspberry Robin 活动浪潮,自 2024 年 3 月以来,该浪潮通过恶意 Windows 脚本文件 (WSF) 传播恶意软件。HP Wolf 安全研究员 Pa...
Raspberry Robin恶意软件升级,使用Discord传播和新的漏洞
The operators of Raspberry Robin are now using two new one-day exploits to achieve local privilege e...
80%的攻击中检测到3个恶意软件加载程序
网络安全公司 ReliaQuest 报告称,QakBot、SocGholish 和 Raspberry Robin 是网络犯罪分子中最流行的三种恶意软件加载程序,占观察到的攻击的 80%。从 2023...
以 Roshtyak 后门为例介绍恶意软件的自保护、逃逸等技巧(一)
恶意软件开发者通常会使用各种技巧使分析工作变得更加困难。这些技巧包括使逆向工程复杂化的混淆技巧、逃避沙箱的反沙箱技巧、绕过静态检测的打包技巧等。多年来,各种恶意软件在野外使用的无数欺骗手段都记录了这一...
RobinBot——快速扩张中的新型 DDoS 僵尸网络
概述2022 年 11 月初,奇安信威胁情报中心威胁监控系统监测到一起未知家族恶意样本传播事件。经过我们分析,捕获的恶意样本借鉴了 Mirai 和 Gafgyt 家族的恶意代码,支持多种自己命名的 D...
ConnectWise修复可影响数千台服务器的RCE漏洞;BlackByte声称已攻击Asahi Group并勒索60万美元
每日头条1、ConnectWise修复可影响数千台服务器的RCE漏洞 媒体10月28日称,ConnectWise已发布安全更新,修复了Con...
【安全头条】俄银行称遭史上最大规模网络攻击
第390期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
Cisco发布安全更新,修复其多款产品中的8个漏洞;Robinhood因违反纽约网络安全法规被罚款3000万美元
每日头条1、Cisco发布安全更新,修复其多款产品中的8个漏洞 8月3日,Cisco发布安全更新,总计修复了8个漏洞。其中,较为严重的是Ci...
【安全圈】新的 Linux 恶意软件框架允许攻击者在目标系统上安装 Rootkit
关键词 Linux 、rootkit 一种前所未见的 Linux 恶意软件因其模块化架构和安装 rootkit 的能力而被称为 “瑞士军刀”。 这种以前未被发现的 Linux 威胁,被 Intezer...