Xbash是一种相对较新且较复杂的恶意软件,也是一个活跃的网络犯罪组织的最新作品。它目前能够针对Linux和Windows系统实施攻击,但鉴于PyInstaller的使用,我们并不排除未来...
安全公司近期检测到一种专为Metasploit定制的加密下载器软件。
研究人员最近发现的远程访问木马 SocketPlayer 正在使用一个专门的程序库 socket.io,操作者可以此与被感染的设备进行交互,而不需要“信标” 消息。
近日,NSS Labs对CrowdStrike、赛门铁克、ESET、反恶意软件测试标准组织(AMTSO)和终端防护(EPP)提供商(也就是AV厂商及AMTSO会员)提起了反垄断诉讼。
CSE Cybsec 公司的 Z-Lab 指出,和俄罗斯存在关联的 APT28 黑客组织正在攻击意大利军队。
网络安全公司Trustwave旗下安全实验室SpiderLabs在上周发布报告称,在去年9月份发布的安卓银行木马Red Alert v2.0目前在地下论坛的每月租金是500美元。
新的垃圾电子邮件活动并未使用Word文档或其他常被滥用的附件类型,而是使用Web查询文件(.iqy)——本质上是一种简单的文本文件,默认在微软Excel中打开,用于从因特网下载数...
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
一名推特ID为“Xylitol”的安全研究员发现了一项名为“Satan”的勒索软件即服务,允许任何人通过注册来创建自定义的Satan勒索软件。近期有研究员发现了疑似新变种。
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
越来越多的计算机安全思考者认为,操作系统层级和云服务层面上的安全自动化改进将促使黑客做出相应的反应。
和伊朗之间存在关联的网络间谍组织 OilRig 在最近实施的攻击中一直都在使用新型恶意软件和数据渗透技术。
知名压缩软件"快压"正在传播木马病毒"Trojan/StartPage.ff",该木马病毒会劫持被感染电脑浏览器首页;此外,"快压"还会推广其他流氓软件,其自身也存在流氓行为:弹窗广告...
可能遭受“欺骗”的几款第三方安全产品包括:Little Snitch、F-Secure xFence、VirusTotal、Google Santa和Facebook OSQuery。
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
SafeBreach安全研究人员发现,攻击者可使用在线沙箱服务从隔离网络中渗漏数据。该研究结论基于云杀毒程序可被用于数据窃取的事实。去年,SafeBreach的两名研究人员演示了利...
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
一些安全厂商的声称他们的产品使用人工智能或机器学习技术,实际上他们使用的仍然是基于规则的引擎。
骗取加密货币、首席执行官欺诈、谷歌进入安全领域、Carphone Warehouse因数据泄露遭受严重罚款、以及社工CIA
微信公众号