G DATA _恶意软件领域信息情报检索

该类别涉及恶意软件检测、攻击者工具集、安卓恶意软件、恶意软件疫苗等内容。我们在1987年开发了世界上第一款防病毒软件。如今,我们在德国拥有500名员工,利用35年的数字专业知识,为世界各地的大中小型企业、关键基础设施和数百万终端客户提供安全保障,并为成功和独立的数字未来奠定基础。

SocGholish:虚假更新使访问者面临风险

SocGholish: Fake update puts visitors at risk

自 2017 年以来,SocGholish 下载程序一直是几个网络犯罪集团的最爱。它提供了一个伪装成浏览器更新的有效载荷。与任何恶意软件一样,它经历了一个进化过程。我们研究了最新的发展,它针对基于 Wordpress 的网站。

Turla:逃避艺术大师

Turla: A Master’s Art of Evasion

Turla 是一种著名的恶意软件,它利用 LNK 文件来感染计算机。我们最近就发现了一个这样的示例。请阅读本文,了解更多详细信息!

Fortinet:CVE 2024-21754:银盘上的密码

Fortinet: CVE 2024-21754: Passwords on a Silver Platter

Matthias Barkhausen 和 Hendrik Eckardt 发现了 Fortinet 防火墙固件中的一个漏洞。此漏洞可能会向攻击者泄露敏感信息,例如密码。

多因素身份验证:很棒的工具,但有一些限制

Multifactor Authentication: Great tool with some limitations

多因素身份验证 (MFA) 是当今网络安全领域的一道坚固防线。然而,尽管 MFA 十分有效,但并非万无一失。识别黑客绕过这些防御的途径对于加强网络安全措施至关重要。

Android:伪装成 Chrome 的银行木马

Android: Banking trojan masquerading as Chrome

现在许多人都在网上进行银行交易。由于移动设备是最流行和最方便的购物和付款方式之一,因此犯罪分子自然会被吸引。一个专门针对网上银行的恶意软件的最新示例表明,恶意软件是多么容易上当。

RisePro 窃取程序在“gitgub”活动中瞄准 Github 用户

RisePro stealer targets Github users in “gitgub” campaign

RisePro 重新出现,采用新的字符串加密和臃肿的 MSI 安装程序,使 IDA 等逆向工具崩溃。“gitgub”活动已经向 Telegram 发送了 700 多个被盗数据档案。

让“所有漏洞之母”成为警钟

Let the "Mother of all Breaches" Be a Wake-up Call

1 月底,一个据称包含数十亿人前所未有的个人信息的数据库出现在网络上。这对我们每个人意味着什么?会有什么后果?还是这一切都是“徒劳无功”?

我对 2024 年的 6 个安全预测……

My 6 Security Predictions for 2024…

1 月初传统上是展望新年的最佳月份。2024 年安全领域会发生什么?我对今年做出了六项预测。