近期,网络威胁行为者正利用一种新的恶意软件传播手段,利用ZIP文件的结构灵活性,通过拼接技术(concatenation)将恶意代码嵌入ZIP文件中,以规避安全检测。这种策略依赖于不同ZIP文件读取器...
工信部:关于防范新型ValleyRAT恶意软件的风险提示
主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到新型ValleyRAT恶意软件,主要针对中文版Wind...
逆向工具系列 | x64dbg
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。x64dbg更新频繁的现代化w...
新的ValleyRAT恶意软件在多阶段攻击中针对中国Windows用户
一场复杂的ValleyRAT活动针对的是中国的Windows用户。了解恶意软件的多阶段攻击、逃避检测的能力以及对受损系统的潜在影响。了解威胁行为者的策略以及对个人和组织构成的风险。FortiGuard...
浏览器所有内置密码消失不见,影响约1500万Chrome用户
大家都知道,谷歌Chrome、edge等浏览器通常本身内置有密码管理器,旨在帮助用户安全地存储并自动填充密码。然而,近期发生的一起故障让全球用户感到了不安。根据谷歌的官方报告,7月26日,Chrome...
微软回应:CrowdStrike更新引发全球Windows用户蓝屏死机
2024年7月19日,微软Azure云服务发生中断,导致全球众多航司、交易所、银行等服务受影响,国内的香港机场、上海康莱德酒店等也因此中断服务,公众生活受到较大扰乱。微软称由于配置变更出错导致,目前已...
突发:CrowdStrike软件更新导致全球各地Windows计算机瘫痪(附修复措施)
一、事件过程北京时间2024年7月19日下午,全球大量Windows用户在社交媒体上晒出电脑蓝屏画面,出现了大量 Windows 10电脑崩溃、显示蓝屏死机、无法重新启动的案例。在国内“微软蓝屏”迅速...
重大安全事故!CrowdStrike 更新致全球Windows用户蓝屏,世界各地服务瘫痪
今天,全球各地大量安装CrowdStrike的Windows用户突然遇到了蓝屏问题。目前的情况表明,该故障似乎是由安全公司CrowdStrike的更新文件引起的。据了解,CrowdStrike是全球最...
Windows更新导致大面积蓝屏死机,微软“甩锅”硬件厂商
近日,大量Windows用户在安装微软8月2日发布的Windows11和Windows10系统更新(KB5029351预览版)后遭遇蓝屏死机问题,错误提示为:“UNSUPPORTED_PROCESSO...
Jektor:一款功能强大的Windows用户模式Shellcode执行测试工具
关于Jektor Jektor是一款功能强大的Windows用户模式Shellcode执行测试工具,该工具可以帮助广大研究人员了解和测试恶意软件所使用的各种不同技术。该工具主要针...