惡意軟體

俄羅斯套娃惡意軟體通過海盜灣盜版下載傳播

卡巴斯基實驗室研究人員發現了一種新的惡意軟體,通過海盜灣的torrent tracker網站進行傳播。 這種惡意軟體以經典的俄羅斯玩偶命名,旨在通過廣告軟體和工具感染使用者電腦,將惡意軟體傳播到裝置上

朝鮮APT組織Lazarus使用KEYMARBLE後門攻擊俄羅斯

一、簡介 在過去的幾周裡,我們一直在監控針對俄羅斯公司的可疑活動,我們觀察到朝鮮對俄羅斯實體開展的一次攻擊,這個活動暴露了我們之前從未見過的捕食者-獵物關係。雖然將攻擊歸因於某個威脅組織或其他組織是有問題的

春節期間針對國人的挖礦惡意軟體攻擊活動

從1月的最後一週起,趨勢科技注意到越來越多的黑客工具在安裝過程中會試圖將看似隨機的檔案植入Windows目錄中。據分析顯示,其最終的負載是一種門羅幣挖礦惡意軟體變體,它掃描開放埠445,利用Windows SM

Monero礦工利用RADMIN和MIMKATZ傳播惡意軟體

安全情報公司Trend Micro的研究人員在2月20日的一篇部落格中證實,一種新的黑客工具正在網路社群中傳播,試圖安裝加密貨幣挖掘惡意軟體。 在1月底檢測到,該工具是以前針對Microsoft

惡意軟體的自我保護之監控PageHeap的開啟

對於黑客來說,漏洞是最有價值的資產,所以一旦發現個漏洞並開發了針對該漏洞的攻擊技術,則黑客們就希望能夠儘可能長時間的利用該漏洞。所以對於黑客們來說,如何能夠防止他們所利用的攻擊工具不被發現就顯得非常重要了。

為什麼惡意軟體能夠逃避檢測?

在網路安全的背景下,儘管存在反惡意軟體控制,但逃避是執行惡意程式碼的做法。這種策略不會利用可修復的缺陷。相反,他們利用阻止現實世界中惡意軟體檢測的因素來實現其完整的理論潛力。 這些逃避因素包括:

無檔案惡意軟體感染完整指南

有時,你可能會發現自己更想回到事物簡單的年代,這個時代誕生了太多的技術,讓我們的生活在更輕鬆的同時也變得更加複雜。其實不光是我們,網路安全專家也會經歷這樣的反思時刻,特別是當他們遇到無檔案惡意軟體感染時。

ExileRAT與LuckyCat共享C2基礎設施

摘要 Cisco Talos研究人員發現一起代表西藏海外流亡組織(Central Tibetan Administration, CTA)的郵件列表來傳播惡意PowerPoint檔案的攻擊活動。攻擊中使用的

Revenge RAT惡意軟體升級版來襲

一、摘要 Revenge RAT惡意軟體變得越來越隱蔽,歸因於其異常先進的分發技術和基礎設施。最近, Cofense IntelligenceTM 觀察到此廣泛使用的遠端訪問木馬進行了升級,這有助於它訪問

最新AZORult:帶合法簽名的Google Update

AZORult是一款著名的資訊竊取器和惡意軟體下載器,其3.3版本於2018年10月出現在黑市論壇上。AZORult可以從使用者終端竊取大量資訊,包括檔案、快取的密碼、甚至加密貨幣key。 之前國內外許多

1716188806.1962