我们一直在关注攻击者绕过保护措施的方法。最近一项调查我们研究了Telegram加密消息服务作为恶意软件的命令和控制(C2)基础架构的用法。使用Telegram作为C2通道的恶意软件通常使用Telegr...
LAPSUS$ 黑客声称已经入侵了微软和认证公司 Okta
疑似信息被泄露微软和认证服务提供商Okta表示,他们正在调查LAPSUS$勒索团伙指控的潜在违规行为。Vice和Reuters,首先报道了这一发展,此前该网络犯罪集团在其Telegram频道上发布了该...
恶意软件伪装成安全工具对乌克兰网军进行钓鱼攻击
研究人员发现一款恶意软件伪装成安全工具对乌克兰网军进行钓鱼攻击。2月,乌克兰政府向全球招募黑客志愿者(IT网军)对俄罗斯实体机构发起网络攻击和DDoS攻击。多名黑客志愿者积极响应,对俄罗斯网络发起攻击...
Telegram疑似数据泄露
原文始发于微信公众号(backdoor):Telegram疑似数据泄露
【PC端Telegram取证与云取证方法概述】
Telegram-加密聊天工具随着电子通讯技术的快速发展,曾经PC线上电子邮件沟通的潮流,已经被移动互联网所取代。现在,境内外即时通讯社交应用层出不穷,如QQ、微信、Line、Kakao Talk等等...
【工具】几款Bellingcat为开源调查人员构建的工具
知名的开源调查团队Bellingcat希望来自各种背景的数字研究人员拥有可以进行开源调查的方法和工具,在github上设立了专栏:https://github.com/bellingcat/发布了几款...
XCSSET恶意软件更新版本分析,可攻击telegram和其他APP
更多全球网络安全资讯尽在邑安全之前,研究人员分析了XCSSET恶意软件攻击最新macOS 11(Big Sur)系统的特征。之后,XCSSET恶意软件攻击活动又向其工具集中增加了一些新的特征。在其最新...
汽车网络分析和攻击工具CANalyse
关于CANalyseCANalyse是一款针对汽车车辆安全的网络分析和攻击工具。CANalyse可以用来分析日志文件,它可以自动寻找唯一的数据集,并能够连接到简单的用户接口,比如说Telegram等等...
Kaspersky:恶意软件BloodyStealer的分析
背景2021年3月,我们在一个俄语论坛上注意到一个名为 "BloodyStealer "的恶意软件。根据该恶意软件的广告,BloodyStealer是一种恶意窃取程序,能够获取会话数据和密码以及 co...
技术干货 | 网络钓鱼活动利用WOFF混淆和Telegram频道进行通信
FireEye电子邮件安全防护方案最近检测到了各种钓鱼攻击,主要是在美洲和欧洲,通过感染的域名或坏域名使用源代码混淆。这些域名伪装成真实的网站并窃取了信用卡数据等个人信息。然后,这些窃取的信息被共享给...
号称不会被查水表的通信APP-Telegram,悬赏20万美元求漏洞
雷叔 @ 2014.02.05 , 07:53 pm 号称不会被查水表的通信APP-Telegram 微信、QQ亦或者是Whatsapp,凡是人们日常生活中所用到的通信方式,人们所关注的无非是:免费、...
针对Telegram纸飞机的恶意广告活动
点击上方蓝字关注我们概述安全研究员Jannis Kirschner在谷歌上搜索Telegram纸飞机桌面客户端时,发现了一个有趣的恶意广告活动。该恶意广告位于谷歌搜索结果的第二位,点击后被重定向到Te...
25