在数字化时代,网络安全的威胁日益严峻,恶意软件的种类和复杂性不断增加。2024 年,恶意软件家族BlackLotus 、Emotet 、Beep 和Dark Pink正以其独特的攻击手法和隐蔽性,成为...
2024年最危险的十大恶意软件
2024年,恶意软件持续演变,攻击者不断采用新技术和策略,增强隐蔽性和破坏力。Check Point的数据显示,FakeUpdates、Qbot和Formbook等恶意软件在全球范围内广泛传播,感染了...
随着最新的补丁更新,Windows 再次变得容易受到攻击
SafeBreach专家Alon Leviev发布了一款名为 Windows Downdate的工具,可用于对Windows 10、Windows 11 和 Windows Server 版本进行降级...
技嘉UEFI固件OEM潜在后门事件分析
背景2023年5月31日,一篇名为“出售的数百万PC主板带有固件后门”的文章发布[1],引起奇安信威胁情报中心关注。文章中提到专注于固件的网络安全公司Eclypsium的研究人员透露,他们在台湾制造商...
利用Windows漏洞,攻击者能降级系统组件恢复漏洞
据Hackread消息,在最近的一项研究中,SafeBreach Labs 研究员揭露了一种新的攻击技术,能够操纵Windows 11系统在更新时降级关键系统组件,从而让一些漏洞修复补丁失效。该攻击原...
Windows Downdate攻击:黑客降级 Windows 以利用已修补的漏洞
导 读SafeBreach Labs 公布了“Windows Downdate”,这是一种新的攻击方法,它通过降级系统组件并恢复 DSE 绕过等旧的/已知的漏洞来危害 Windows 11。在最近的一...
Windows降级攻击:所有更新补丁打回原型
SafeBreach Labs披露了一种名为“Windows Downdate”的新型攻击技术,该技术通过降级Windows系统组件来利用已修补的漏洞。这种攻击利用了“ItsNotASecurityB...
bootkit驱动映射,三环进程注入加载指定模块
前言工作之余,间歇性死磕moonwalk纤程调度,总算有点眉目了,转眼又是一个月,水一个裁缝代码,可能在某些场景下有用,不过还是要进一步修改才能用,算是抛砖引玉吧。UGuardMap编译UGuardM...
Windows Downdate:利用 Windows 更新进行降级攻击
作者: Alon Leviev降级攻击(也称为版本回滚攻击)是一种旨在将免疫的、完全最新的软件恢复到旧版本的攻击。它们允许恶意行为者暴露和利用之前修复/修补的漏洞来破坏系统并获得未经授权的访问。 例...
支持UEFI的WinPE
微PE工具箱https://www.wepe.com.cn/download.html工具是同事rjx推荐的,傻瓜式制作WinPE启动U盘a. 插入空白U盘b. 双击WePE_64_V2.3.exe,...
PKfail漏洞曝光:全球近千种设备安全启动机制失效
近日安全研究人员发现从游戏机到总统大选投标机的海量设备仍然使用不安全的测试密钥,容易受到UEFI bootkit恶意软件的攻击。安全启动不安全在近期的安全研究中,一项涉及设备制造行业安全启动(Secu...
PKfail曝光:一场横扫ATM机、游戏机和企业服务器的安全风暴
近日安全研究人员发现从游戏机到总统大选投标机的海量设备仍然使用不安全的测试密钥,容易受到UEFI bootkit恶意软件的攻击。安全启动不安全在近期的安全研究中,一项涉及设备制造行业安全启动(Secu...
11