威胁情报分析 第2页
威胁情报分析 -华盟网
在分析了100万个恶意软件样本后.....-华盟网

在分析了100万个恶意软件样本后…..

Malware Hunter 推出一年后,Marco Ramili分享了其分析了100多万个恶意软件样本的项目结果。 Malware Hunter ——一年前,我决定通过建立一个完整的堆栈环境来从静态文件中获取样本来投资...
黑客组织为了钱将攻击目光转向企业和组织-华盟网

黑客组织为了钱将攻击目光转向企业和组织

安全研究人员追踪了一群新的出于财务动机的黑客活动,这些黑客以德国、意大利和美国的一些企业和组织为目标,试图通过后门,银行木马或勒索软件恶意软件对其进行感染。 尽管新的恶意软件活动不...
托管提供商SmarterASP.NET承认遭到勒索软件攻击 客户数据被加密-华盟网

托管提供商SmarterASP.NET承认遭到勒索软件攻击 客户数据被加密

SmarterASP.NET是一家拥有超过44万客户的知名ASP.NET托管提供商。昨日该公司发布公告称,遭到勒索软件的攻击,这也是2019年遭到攻击而下线的第三家大型网络托管公司,黑客不仅破坏了该公司的托...
所有Instagram用户都存在新型钓鱼网络威胁-华盟网

所有Instagram用户都存在新型钓鱼网络威胁

援引福布斯报道,来自Sophos的网络安全专家近期发现了新型网络攻击方式。虽然要比以往攻击方式更加复杂,但可使用双因素(2FA)来获取受害者的账号信息。研究人员警告称,黑客使用伪造的2FA页面...
新的恶意软件Nemty Ransomware出现在威胁场景中-华盟网

新的恶意软件Nemty Ransomware出现在威胁场景中

华盟君引言“上周末,一款名为Nemty的新勒索软件出现在威胁场景中,它通过受损的RDP连接传播。” 上周末,恶意软件研究人员发现了一种名为Nemty勒索软件的新勒索软件。勒索软件的名称出现在它添...
Electron 应用容易被修改并植入后门-华盟网

Electron 应用容易被修改并植入后门

因其跨平台能力,Electron 开发平台是许多应用的关键组成部分。基于 JavaScript 和 Node.js 的 Electron 被用于 Skype、WhatsApp 和 Slack 等流行消息应用,甚至被用于微软的 Visual Studio Cod...
Sonicwall警告,涉及加密恶意软件和物联网恶意软件的攻击数量激增-华盟网

Sonicwall警告,涉及加密恶意软件和物联网恶意软件的攻击数量激增

华盟君引言“据Sonicwall的专家称,随机端口的扫描和加密恶意软件的扩散是威胁的特征。” 2018年,SonicWall记录的全球恶意软件数量达到创纪录的105.2亿次。情况在2019年上半年有所好转,当时So...
新的变种的Dridex银行木马实现多态性-华盟网

新的变种的Dridex银行木马实现多态性

华盟君引言“eswhole的安全研究人员跟踪了一项新的活动,该活动传播了一种表现出多态性的Dridex银行木马变种。” eswhole的安全专家发现了一个新的活动,它传播了实现多态性的Dridex银行木马的...
别再用同一个密码了 这黑客“撞库”窃密已获利百万-华盟网

别再用同一个密码了 这黑客“撞库”窃密已获利百万

从黑市获取数千万个“账号密码”后,对多个热门应用进行“撞库”,从而将用户正常账号变为“水军”账号牟利。近日,涉嫌非法获取计算机信息系统罪的汪某,被北京海淀公安从湖北咸宁家中抓获。 ...
黑客正在瞄准来自伊朗IP地址的DNA测序器应用程序-华盟网

黑客正在瞄准来自伊朗IP地址的DNA测序器应用程序

华盟君引言“威胁行动者正瞄准基于web的DNA测序应用程序,利用尚未修补的零日来接管目标系统。” 从2019年6月12日开始,来自NewSky Security的研究人员Ankit Anubhav观察到威胁行为者以基于网络...
玩猫捉老鼠:滥用三种技术以避免被发现-华盟网

玩猫捉老鼠:滥用三种技术以避免被发现

Yoroi-Cybaze Zlab的专家描述了三种通常由威胁行动者实施的技术,以避免被发现。  介绍 在我们的分析过程中,我们不断遇到网络攻击者用来绕过公司安全防御的伎俩,有时是先进的,有时不是...