ESET的研究人员最近发现了一个活跃的StrongPity活动,该活动会伪装成Shagle应用程序来传播木马化的Android Telegram应用程序。ESET研究人员认为其幕后组织是StrongP...
StrongPity 黑客分发带有后门的应用程序以瞄准 Android 用户
名为StrongPity的高级持续性攻击 (APT) 组织通过一个冒充名为Shagle的视频聊天服务的虚假网站,以木马化版本的 Telegram 应用程序瞄准 Android 用户。“一个模仿 Sha...
【安全圈】StrongPity 黑客分发带有后门的应用程序以瞄准 Android 用户
关键词恶意软件名为StrongPity的高级持续性攻击 (APT) 组织通过一个冒充名为Shagle的视频聊天服务的虚假网站,以木马化版本的 Telegram 应用程序瞄准 Android 用户。“一...
向暗网客户提供Telegram内部服务器访问权限
SafetyDetectives 网络安全团队在暗网上发现了一家商店,声称内部人员可以访问 Telegram 服务器。对于 2万美元的不可协商价格,商家声称可以“通过他们的员工”不受阻碍地访问 Tel...
手机号-社交媒体-地理位置开源情报
不需要加好友的手段对社交媒体帐号隐蔽的进行收集确定大致位置 第一步是找到目标的社交媒体帐号,以qq,百度网盘,微信等为例 我们的目标不只是找到这三个平台的帐号,而是找到此人的社交媒体帐号常用的用户名,...
【原创】telegram android会话文件窃取
今天我们将讨论telegram android应用程序上的两个错误链接,这可以使恶意应用程序窃取内部telegram文件,包括会话标识。走起:几乎所有的...
社会工程学|通过社交媒体查询准确位置
一些帮助对目标手机号的地理位置信息调查的思路。(一)不需要加好友的手段对社交媒体帐号隐蔽的进行收集确定大致位置第一步是找到目标的社交媒体帐号,以qq,百度网盘,微信等为例 我们的目标不只是找到这三个平...
Eternity组织:持续活跃的商业武器库
关键词Eternity1 概述2022年5月,安天CERT发布了报告《活跃的Jester Stealer窃密木马及其背后的黑客团伙》[1],报告中不但分析了一个同时释放窃密木马和剪贴板劫持器的恶意样本...
3.6 亿据称 WhatsApp 的数据在暗网流传
关键词数据泄露Check Point Research (CPR) 发布了一份报告,他们确认在暗网和 Telegram 群组上看到可供出售的文件,其中包含来自 108 个国家/地区的 3.6 亿个电话...
软件供应链安全状况报告;TG向印度法院提供信息;
一名 23 岁的男子从一家美国美发连锁店偷走了 400,000 美元。他冒着 30 年监禁的风险©网络研究院美国司法部宣布逮捕一名嫌疑人,美国检察官达米安·威廉姆斯在纽约联邦法院对亚利桑那州 23 岁...
Cobalt Strike 4.7:十周年纪念版 附下载地址 后门自测
更新内容详见https://www.cobaltstrike.com/blog/cobalt-strike-4-7-the-10th-anniversary-edition/注:来源Telegram,...
核心技术突破!telegram取证小程序上线!
来自最高检统计数据显示,2020年,全国检察机关起诉涉嫌网络犯罪(含利用网络和利用电信实施的犯罪及其上下游关联犯罪)14.2万人,同比上升47.9%。  ...
27