文章列表
新型 Android 恶意软件“Ajina.Banker”通过 Telegram 窃取财务数据并绕过 2FA
自 2023 年 11 月以来,中亚地区的银行客户就成为代号为Ajina.Banker的新型 Android 恶意软件的攻击目标,其目的是收集财务信息并拦截双因素身份验证 (2FA) 消息。总部位于新加坡的 Group-IB 于 2024 年 5 月发现了这一威胁,该公司表示,该恶意软件通过威胁行为者以与银行、支付系统和政府服务或日常
网络安全巨头Fortinet发生大规模数据泄漏
据CyberDaily、CRN等多家报道,一名黑客自称通过攻破Fortinet的Microsoft SharePoint服务器,窃取了440GB的数据。这名黑客随后在黑客论坛上公布了存储这些数据的S3存储桶的凭据,供其他黑客下载被盗文件。这一事件不仅再次引发了全球网络安全的关注,也为Fortinet的客户敲响了警钟。Fortinet是仅次于Pa
天使泄密者升级!4 天内部署 超过300个恶意程序
据区块链安全公司 Blockaid 的一份新报告称,臭名昭著的加密货币钓鱼工具包 Angel Drainer 又回来了,这次它带来了一个名为 AngelX 的改进版本,该版本已经部署了数百个恶意应用程序。Blockaid 在 9 月 4 日与 Cointelegraph 分享的一份声明中称,新的 AngelX 系统已经部署了 300 个恶意去中心化应用程
警惕:新型 Vo1d 恶意软件感染全球 130 万台 Android 电视盒
来自 197 个国家的用户拥有近 130 万台运行旧版操作系统的 Android 电视盒,它们都感染了名为 Vo1d(又名 Void)的新恶意软件。俄罗斯防病毒供应商 Doctor Web在今天发布的一份报告中表示: “这是一个后门,它将组件放在系统存储区域,在攻击者的指挥下,能够秘密下载并安装第三方软件。”大多数感染
Quad7 僵尸网络扩大攻击范围,瞄准 SOHO 路由器和 VPN 设备
Quad7 僵尸网络的运营者正在积极演变,他们利用已知和未知安全漏洞的组合,入侵多个品牌的 SOHO 路由器和 VPN 设备。 法国网络安全公司 Sekoia 的一份新报告显示,攻击目标包括 TP-LINK、合勤(Zyxel)、华硕(Asus)、Axentra、友讯(D-Link)和网件(NETGEAR)等品牌的设备。 研
微软发布 79 个漏洞补丁,包括 3 个被积极利用的 Windows 漏洞
微软周二披露,在其 2024 年 9 月补丁星期二更新中,影响 Windows 平台的三个新的安全漏洞已被积极利用。每月安全更新共修复了 79 个漏洞,其中 7 个被评为“严重”,71 个被评为“重要”,1 个被评为“中等”。此外,自上个月的补丁星期二发布以来,这家科技巨头还修复了基于 Chromium 的 Edge 浏览器
2024生日月:💓感恩教师节,T00ls“疯狂星期五”活动正式启动✨🌟💫
孔子曰“三人行,必有我师焉”,T00ls作为一个技术社区,每一位发帖者都是热情分享自己经验的老师,都是传道授业解惑的师傅,感恩教师节,T00ls祝各位师傅节日快乐。9月份,T00ls的生日月,T00ls正式启动“疯狂星期五”活动,主要针对TuBi的获取与使用,详细活动如下:每个周五,TuBi获取:1、签到可得
PsMapExec:从CrackMapExec/NetExec中汲取灵感的PowerShell工具
## PsMapExec是什么Github:https://github.com/The-Viper-One/PsMapExecPsMapExec 是一款 PowerShell 工具,其灵感主要来源于流行工具 CrackMapExec / NetExec。PsMapExec 旨在将这些工具的功能和使用感受引入 PowerShell,并对其进行了大量改进。PsMapExec 可作为一种后开发工具,用于评估和入侵 Act
新型 Android 恶意软件 SpyAgent 使用 OCR 窃取加密钱包恢复密钥
韩国的 Android 设备用户已成为新型移动恶意软件活动的目标,该活动会带来一种名为SpyAgent的新型威胁。McAfee Labs 研究员 SangRyol Ryu 在分析中表示,该恶意软件“通过扫描设备上可能包含助记键的图像来锁定助记键”,并补充说,其目标范围已经扩大到包括英国该活动利用虚假的 Android 应用程序,伪
FCIS 2023白帽论坛议题:如何在src中挖掘高危漏洞(钟北山)
如何在src中挖掘高危漏洞钟北山About Me自由职业,全职赏金猎人2021年教育src网络安全专家2022年百度应急响应中心年榜第八2022年百度大学生挖洞比赛个人第二2023年美团src年榜第五2023年双十一保卫战师长北山安全团队负责人01 半回显ssrf的深入利用02 cookie的缺陷03 四舍五入的利用04 js的提取与利用