Xbash是一种相对较新且较复杂的恶意软件,也是一个活跃的网络犯罪组织的最新作品。它目前能够针对Linux和Windows系统实施攻击,但鉴于PyInstaller的使用,我们并不排除未来...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
安全公司近期检测到一种专为Metasploit定制的加密下载器软件。
研究人员最近发现的远程访问木马 SocketPlayer 正在使用一个专门的程序库 socket.io,操作者可以此与被感染的设备进行交互,而不需要“信标” 消息。
沉寂两年后,Shamoon数据擦除恶意软件携两个新样本在网络空间中出现。
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
KingMiner恶意软件于2018年6月中旬首次出现,并在随后迅速发布了两个改进版本。由于攻击者采用了多种逃避技术来绕过仿真环境和安全检测,因此一些反病毒引擎针对该恶意软件...
截至到10月份,全球共有384,748名Android用户成为了XLoader和FakeSpy攻击的受害者,其中大多数都来自韩国和日本。趋势科技发现一些线索,预示它们要么是由同一个犯罪团伙负...
此次活动所传播的计算机病毒被证实是Agent Tesla木马以及其他恶意软件家族,包括Loki信息窃取木马。
近日,NSS Labs对CrowdStrike、赛门铁克、ESET、反恶意软件测试标准组织(AMTSO)和终端防护(EPP)提供商(也就是AV厂商及AMTSO会员)提起了反垄断诉讼。
CSE Cybsec 公司的 Z-Lab 指出,和俄罗斯存在关联的 APT28 黑客组织正在攻击意大利军队。
网络安全公司Trustwave旗下安全实验室SpiderLabs在上周发布报告称,在去年9月份发布的安卓银行木马Red Alert v2.0目前在地下论坛的每月租金是500美元。
新的垃圾电子邮件活动并未使用Word文档或其他常被滥用的附件类型,而是使用Web查询文件(.iqy)——本质上是一种简单的文本文件,默认在微软Excel中打开,用于从因特网下载数...
F-Secure的研究人员最近观察到了一场针对法国工业领域的网络钓鱼活动,目标涵盖化工制造、航空航天、汽车、银行等领域,以及软件提供商和IT服务提供商。
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
技能树包括说明、安全观、安全治理、通用技能、专业技能、优质资源六部分。
本文主要是介绍一下笔者对于甲方安全能力建设的一些经验,心得和零散的思考。
IACD的目标是通过集成、自动化和信息共享来显著地改变网络安全防御的时间线和有效性。
知名压缩软件"快压"正在传播木马病毒"Trojan/StartPage.ff",该木马病毒会劫持被感染电脑浏览器首页;此外,"快压"还会推广其他流氓软件,其自身也存在流氓行为:弹窗广告...
可能遭受“欺骗”的几款第三方安全产品包括:Little Snitch、F-Secure xFence、VirusTotal、Google Santa和Facebook OSQuery。
微信公众号