主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。
该软件被黑客用于投放后续恶意载荷,如Gh0st RAT和Mimikatz等工具,进而实施信息传播、窃密、诈骗、投放恶意软件、窃取加密货币等非法活动。
近期我们发现 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
美国学者提出“战时进攻性网络行动框架”并开展实例分析。
本文深入分析了XDR系统运营的三个关键时期:数据采集、检测分析和响应处置,并对其中容易发生的检测规避情况提出防护建议和策略。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
不蓝屏的安全软件一定不是好产品。
全面解读。
官方表示,巴黎奥运会遭遇了140余次网络攻击,无一成功。
有模式吗?
“Sinkclose”漏洞影响了自2006年以来发布的几乎所有AMD处理器,数以亿计的笔记本、台式机和服务器面临威胁。
总的来说,DSA将中介机构的责任从责任领域转移到监管领域。
报告分析了太空网络安全问题的七大驱动因素,提出名为“想象网络攻击以预测太空特有的风险”(ICARUS)网络威胁场景生成矩阵,并提出42种太空网络攻击新兴场景。
黑帽大会曝出一种降级攻击,可复活数以千计的Windows漏洞,对Windows系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。
BerBeroka组织针对我国金融、医院医疗、游戏等行业进行入侵,受害规模远超我们之前披露的 APT-Q-29 和 BlackTech 。
报告探讨了印度-太平洋地区的虚假信息威胁环境,研究了打击虚假信息的工具和方法,并试图制定美国和日本之间更深层次的合作议程,以应对日益严峻的虚假信息挑战。
Crowdstrike“蓝屏风暴”创历史纪录,瘫痪全球近千万台设备。
最佳实践不最佳。
展示过去一年内金融黑产领域的新动态和变化,旨在为金融机构及整个行业提供更加深入的洞察与前瞻性的防护策略,希望能够为全社会带来黑产防护的新思路。
世界需要有人挺身而出,发出号召。
微信公众号