恶意软件关键词检索结果

专家发现首批与俄罗斯 Gamaredon 相关的移动恶意软件家族

Experts discovered the first mobile malware families linked to Russia’s Gamaredon

与俄罗斯有关的 APT Gamaredon 使用两种名为 BoneSpy 和 PlainGnome 的新 Android 间谍软件工具来对付前苏联国家。Lookout 研究人员将 BoneSpy 和 PlainGnome Android 监控家族与俄罗斯 APT 组织 Gamaredon(又名 Armageddon、Primitive Bear 和 ACTINIUM)联系起来。这些是首批已知的与俄罗斯 APT 有关的移动恶意软件家族。该网络间谍组织是 […]

恶意软件分析:FK_Undead 的内核态 Rootkit 加载器

Malware Analysis: A Kernel Land Rootkit Loader for FK_Undead

我们发现了恶意软件家族 FK_Undead 的 Windows rootkit 加载程序 [F1]。该恶意软件家族以通过操纵代理配置拦截用户网络流量而闻名。据我们所知,rootkit 加载程序之前尚未被正式分析过。根据任何 Windows 内核驱动程序的要求,rootkit 加载程序已使用 Microsoft Windows 硬件兼容性发布者证书有效签名(参见指纹 [T1])。它与不同的 Windows 版本兼容并受 VMProtect 保护。

恶意软件趋势:eBPF 漏洞利用、恶意软件配置存储在意想不到的地方以及自定义后漏洞利用工具的使用增加

Malware trends: eBPF exploitation, malware configurations stored in unexpected places, and increased use of custom post-exploitation tools

2024 年 12 月 10 日对一起信息安全事件的调查让 Doctor Web 的病毒分析师发现了一场正在进行的活动,该活动融合了网络犯罪分子使用的许多现代趋势。一位客户在怀疑他们的计算机基础设施遭到入侵后联系了 Doctor Web。在分析客户的数据时,我们的病毒分析师发现了许多类似的案例,这使他们得出结论,一场活跃的活动正在进行中。看来黑客的努力主要集中在东南亚。在攻击过程中,他们使用了一套全面的恶意软件,这些恶意软件部署在各个阶段。不幸的是,我们的分析师无法确定如何获得对受感染机器的初始访问权。然而,他们能够重建其余的攻击链。值得注意的是,威胁行为者设法恶意利用了 eBPF(扩展伯克利

Ultralytics AI 库遭黑客攻击:发现恶意软件

Ultralytics AI Library Hacked: Malware Discovered

为什么重要:了解 Ultralytics AI 库黑客攻击、恶意软件影响以及保护开发项目的可行步骤。

安全事务恶意软件新闻通讯 - 第 22 轮

SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 22

Security Affairs Malware 时事通讯收集了国际范围内有关恶意软件的最佳文章和研究。 一项用于衡量组织中恶意软件遭遇行为风险的病例对照研究 PyPI Python 库“aiocpa”被发现通过 Telegram Bot 泄露加密密钥 Bootkitty:分析第一个适用于 Linux 的 UEFI 启动套件 Hudson Rock 宣布首次全面 […]

PSLoramyra:无文件恶意软件加载器的技术分析

PSLoramyra: Technical Analysis of Fileless Malware Loader

在本文中,ANY.RUN 的分析师团队将探索一种名为 PSLoramyra 的恶意加载程序。这种高级恶意软件利用 PowerShell、VBS 和 BAT 脚本将恶意负载注入系统,直接在内存中执行它们,并建立持久访问。PSLoramyra 被归类为无文件加载程序,通过完全加载其主要负载来绕过传统检测方法 […]PSLoramyra:无文件恶意软件加载程序的技术分析首先出现在 ANY.RUN 的网络安全博客上。

恶意软件活动滥用有缺陷的 Avast Anti-Rootkit 驱动程序

Malware campaign abused flawed Avast Anti-Rootkit driver

威胁行为者利用过时的 Avast Anti-Rootkit 驱动程序来逃避检测、禁用安全工具并破坏目标系统。Trellix 研究人员发现了一个恶意软件活动,该活动滥用易受攻击的 Avast Anti-Rootkit 驱动程序 (aswArPot.sys) 来获得对目标系统的更深入访问权限、禁用安全解决方案并获得系统控制权。这种令人震惊的策略破坏了受信任的内核模式驱动程序,[…]

SECURITY AFFAIRS 恶意软件新闻通讯 - 第 21 轮

SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 21

Security Affairs Malware 时事通讯收集了国际上关于恶意软件的最佳文章和研究。假冒 AI 视频生成器使用信息窃取程序感染 Windows、macOS 意大利如何成为意想不到的间谍软件中心 Babble Babble Babble Babble Babble Babble BabbleLoader 一双袜子适合所有人:NSOCKS 僵尸网络的使用和滥用 Helldown […]

瑞士邮政服务被用来传播恶意软件,瑞士政府对此感到愤怒

Swiss Cheesed Off As Postal Service Used To Spread Malware

安全事务恶意软件新闻通讯 - 第 20 期

SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 20

Security Affairs Malware 时事通讯包括国际范围内有关恶意软件的最佳文章和研究。 Security Affairs Malware 时事通讯包括国际范围内有关恶意软件的最佳文章和研究。 新活动使用 Remcos RAT 来利用受害者 澳大利亚的孟加拉猫爱好者在 Google 驱动的恶意软件中被 psspsss 攻击 […]

瑞士邮政服务被用来传播恶意软件,引发强烈不满

Swiss cheesed off as postal service used to spread malware

QR 码通过古老的传递系统到达瑞士国家网络安全中心 (NCSC) 已发出警告,称恶意软件正在通过该国邮政服务传播。

邮件中发送的恶意二维码会传播恶意软件

Malicious QR codes sent in the mail deliver malware

实体信件中的二维码是一种传播恶意软件的方法,也可能进入您的邮箱。

Fortinet 修补 VPN 应用程序漏洞,该漏洞可能为恶意用户和恶意软件提供特权提升

Fortinet patches VPN app flaw that could give rogue users, malware a privilege boost

另外还有一个额外的硬编码本地 API 密钥。Fortinet 的 FortiClient VPN 应用程序中存在一个现已修补的高严重性错误,可能允许低权限恶意用户或易受攻击的 Windows 系统上的恶意软件从另一个用户那里获得更高的权限,执行代码并可能接管盒子,并删除日志文件。

HawkEye 恶意软件:技术分析

HawkEye Malware: Technical Analysis

编者注:本文由威胁研究员 Aaron Jornet Sales(也称为 RexorVc0)撰写。您可以在 X 和 LinkedIn 上找到他。HawkEye,也称为 PredatorPain(Predator Pain),是一种归类为键盘记录器的恶意软件,但多年来,它采用了新的功能,使其与 […]文章 HawkEye 恶意软件:技术分析首先出现在 ANY.RUN 的网络安全博客上。

SECURITY AFFAIRS 恶意软件简报 - 第 19 轮

SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 19

Security Affairs Malware 时事通讯收集了国际范围内有关恶意软件的最佳文章和研究。 Security Affairs Malware 时事通讯收集了国际范围内有关恶意软件的最佳文章和研究。 CRON#TRAP:模拟 Linux 环境作为恶意软件分阶段的最新策略 Typosquat 活动针对 npm 开发人员 ToxicPanda:[…]

安全事务恶意软件新闻通讯 - 第 19 轮

SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 19

Security Affairs Malware 时事通讯收集了国际上关于恶意软件的最佳文章和研究。Security Affairs Malware 时事通讯收集了国际上关于恶意软件的最佳文章和研究。CRON#TRAP:模拟 Linux 环境是恶意软件分阶段的最新策略 Typosquat 活动针对 npm 开发人员 ToxicPanda:[…]

与朝鲜有关的 BlueNoroff 使用具有新持久性的 macOS 恶意软件

DPRK-linked BlueNoroff used macOS malware with novel persistence

SentinelLabs 观察到与朝鲜有关的威胁行为者 BlueNoroff 使用一种新的多阶段恶意软件针对加密行业的企业。SentinelLabs 研究人员发现,与朝鲜有关的威胁行为者使用新的 macOS 恶意软件针对加密企业,这是被追踪为“隐藏风险”的活动的一部分。与 BlueNoroff 和过去的 RustBucket 活动有关的攻击者使用虚假的加密货币新闻电子邮件 […]

与朝鲜有关的 BlueNoroff 使用具有新持久性的 macOS 恶意软件

DPRK-linked BlueNoroff used macOS malware with novel persistence

SentinelLabs 观察到与朝鲜有关的威胁行为者 BlueNoroff 使用一种新的多阶段恶意软件瞄准加密行业的企业。SentinelLabs 的研究人员发现,与朝鲜有关的威胁行为者使用新的 macOS 恶意软件瞄准加密企业,这是跟踪为“隐藏风险”的活动的一部分。这些攻击者与 BlueNoroff 和过去的 RustBucket 活动有关,他们使用虚假的加密货币新闻电子邮件 […]