-
一种新的间谍软件针对伊朗的 Telegram 和 Psiphon VPN 用户
至少自 2015 年以来,已发现疑似与伊朗有联系的威胁行为者利用 Telegram 和 Psiphon 等即时消息和 VPN 应用程序安装 Windows 远程访问木马 (RAT)…
-
对韩国实体的恶意软件攻击是 Andariel Group 的工作
今年早些时候曝光的针对韩国实体的恶意软件活动归因于一个名为 Andariel 的朝鲜民族国家黑客组织,再次表明Lazarus攻击者正在紧跟潮流,他们的武器库也在不断发展。 俄罗斯网…
-
《NoxPlayer》供应链攻击很可能是Gelsemium黑客所为
一个名为Gelsemium的新网络间谍组织与今年早些时候披露的针对《NoxPlayer》Android模拟器的供应链攻击有关。 这些发现来自对APT团队开展的多项行动的系统分析,有…
-
美国追回Colonial Pipeline向黑客支付的230万美元赎金
美国司法部周一表示,根据加州北部地区授权的扣押令,已追回殖民管道公司5月8日向“黑暗势力”勒索软件勒索者支付的63.7枚比特币(目前价值230万美元),这是一次重大打击。 该勒索软…
-
黑客使用被破解的VPN密码入侵殖民管道
针对该事件的最新调查显示,上个月早些时候策划了殖民管道攻击的勒索软件卡特尔使用一个被破坏的虚拟专用网(VPN)帐户密码使管道运营商的网络瘫痪。 彭博社(Bloomberg)上周五报…
-
死灵Python恶意软件升级与新的漏洞和加密采矿能力
一个名为Necro的基于python的“自我复制,多形态机器人”已经进行了新的升级,这被视为试图提高其感染脆弱系统和逃避检测的机会。 “尽管该机器人最初是在今年早些时候被发现的,但…
-
研究人员发现针对韩国政府实体的黑客行动
一名自2012年以来活跃的朝鲜威胁分子一直在幕后发起一场新的间谍活动,目标是与韩国官员有关联的知名政府官员,目的是安装一个Android和Windows后门,以收集敏感信息。 网络…
-
谷歌研究人员发现了一种新的Rowhammer攻击变体
谷歌的一组安全研究人员展示了Rowhammer漏洞的另一种变体,该漏洞针对的是越来越小的DRAM芯片,从而绕过了所有当前的缓解措施,使其成为对芯片安全的持久威胁。 这种被称为“半双…
-
eve-ng搭建攻防域环境
0x00 搭建前准备:扩容磁盘:把他扩容到想要的大小后fdisk /dev/sda进入磁盘操作输入p显示分区表:输入n创建新分区,输入p创建主分区,输入3选择分区号添加后重启,然后…
-
EVE-NG安装及配置
EVE-NG(全称Emulated Virtual Environment – NextGeneration),是国外大神们开发的,融合了dynamips,IOL,KV…