工控恶意软件简史:从震网到Triton

由于大多数ICS环境缺乏可见性,因此,一旦攻击者获得对运营网络的访问权限,组织就很难识别恶意活动。

作者:星期二, 三月 6, 20187,592
标签:, ,

报告:恶意软件和网络钓鱼中的SSL滥用显著增长

2017上半年,Zscaler的产品每天阻挡60万次隐藏在加密流量中的攻击,而在2017年的下半年,这个数字增加至80万。其中,大多数被滥用的证书都来自于那些被攻陷的合法站点。

作者:星期四, 二月 8, 20185,643
标签:, ,

拥有78个国家买家的Luminosity远程访问木马被关停

Luminosity或许已经作古,但仍有成千上万的RAT和恶意软件在暗处盯着全世界毫无戒心的互联网用户。

作者:星期三, 二月 7, 20184,011
标签:, ,

日本男孩因开发加密货币盗窃软件被捕

一名17岁少年因开发加密货币“私钥”盗取软件而被日本警方逮捕。该少年是大阪府贝冢市的一名高三学生,他开发的恶意App伪装成加密货币市场实时查询软件,但实际上却干着盗取用户MonaCoin钱包口令的勾当。

作者:星期一, 二月 5, 20183,799
标签:, , , ,

黑客用恶意软件提升加油站油价

丹尼斯·扎耶夫,罪名是编写恶意软件诈骗加油站客户,该恶意软件运行在油泵和收银机上,会对来加油的客户多收取3%到7%的油费。值得一提的是,扎耶夫编写的软件在多家电子加油站的IT系统中均有发现,俄罗斯南部及其周边的油泵是他的主要目标。

作者:星期三, 一月 31, 20183,796
标签:, ,

Check Point 发现Google Play 上的儿童应用程序惊现色情广告

“AdultSwine”是一种险恶的恶意软件,由于移动应用程序使用的普及,黑客可能会不断重复并效仿“AdultSwine”及其他类似恶意软件的攻击行为,坑害毫无戒心的用户,其中也不乏儿童受害者。

作者:星期五, 一月 19, 20184,901
标签:, , , , ,

一黑客开发恶意软件FruitFly监视用户13年

FruitFly是一款macOS和OS X恶意软件,具有很多隐秘且强大的监控能力。一旦成功感染计算机设备,Durachinsky就可以使用该恶意软件进行截屏、记录按键、访问网络摄像头以及窃取受害者设备中的其他敏感数据。

作者:星期一, 一月 15, 20184,069
标签:, , ,

黑客攻击可使货船沉没!

一旦成功掌握了控制权,黑客就可以操纵货物装载,并关闭所有压力监控警报(该警报旨在警示船员任何不合规的压力),黑客就能在船员不知情的状态下造成船体失衡。

作者:星期二, 一月 9, 20184,806
标签:, , ,

功能强大的恶意软件Loapi 竟然可摧毁安卓手机

该恶意软件被命名为“Loapi”,其模块化架构的复杂程度,令卡巴斯基实验室的研究人员直呼该恶意软件是“万能博士”,且此架构与他们之前见过的任何恶意软件都不相同。

作者:星期三, 十二月 20, 20174,390
标签:, ,

美英政府公开指责朝鲜为WannaCry真凶

我们知道,网络归因是非常困难的。网络犯罪分子常常会劫持他国的计算机以发动攻击。但这次很明显,美国和英国非常坚定的认定朝鲜。

作者:星期三, 十二月 20, 20174,698
标签:, , ,

令大多数人吃惊的5个计算机安全事实

本文的5个事实,是很多计算机安全风险和漏洞利用背后的根源。如果你现在能很好地理解它们,未来你就能领先同行一步。

作者:星期三, 十二月 13, 20175,302
标签:, , , ,

UBoatRAT远程木马访问程序入侵东亚

现在UBoatRAT远程木马程序所针对的确切目标还不明确,但Unit 42团队推测此次攻击的目标是有关韩国或电子游戏行业的员工或组织,原因之一是基于攻击者在传递恶意软件时使用的文件名。

作者:星期五, 十二月 8, 201710,528
标签:, , ,

黑客利用存在17年的Word漏洞传播恶意软件

这是个远程代码执行漏洞,源于该软件处理系统内存中某些对象的机制。利用该漏洞,攻击者可执行任意代码,如果用户有管理员权限,黑客还能发布各种指令。攻击者还可利用该漏洞感染恶意软件,进而控制整个系统。

作者:星期四, 十一月 30, 20175,674
标签:, , ,

利用微软Office默认功能创建可自我复制的恶意软件

微软指出,最新的宏设置变动中,默认禁用所有外部及非受信宏。但是布诺发现,只需编辑Windows系统的注册表,就能启用或禁用该功能。这就可以在不通知用户或请求授权的情况下,让所有宏都具备写出更多宏的能力。

作者:星期二, 十一月 28, 20174,525
标签:, , , , ,

趋势科技提醒:不法分子已经盯上了你的生物识别信息

对于个人消费者来说,防止恶意软件往往是防止生物识别信息泄露的第一道防线。一旦受害者按照不法分子的要求录入,这些数据就可能会被用来伪造受害者的生物识别信息,或是在地下黑色市场进行进一步交易。

作者:星期一, 十一月 20, 20173,688
标签:, ,

安全解决方案转向机器学习

正如网络罪犯用多态恶意软件和无文件攻击打败了第一代特征码防御,安全人员似乎也意识到了这些问题,正积极调查或部署第二代基于机器学习的行为检测系统予以响应。

作者:星期五, 十月 27, 201710,131
标签:, , ,

恶意软件袭击医院后会怎样?第一天死亡人数最多

模拟演练中,所有这些死亡案例,都是被简单的黑客活动导致的,甚至都不用物理接触到医疗设备就能利用那些漏洞。很多老旧设备压根不能打上补丁,一旦进入其网络或在公共互联网上发现它们,利用起来易如反掌。

作者:星期一, 十月 9, 20173,996
标签:, , ,

当今世界面临的九大安全威胁

如今,想要描述典型黑客场景,你必须得从黑客活动甚或黑客本身之前,从攻击背后的黑客组织开始。时至今日,黑客活动已成为全时段全类型的犯罪,有恶意软件竞价市场、网络犯罪集团、雇佣僵尸网络、国家支持黑客和狼烟四起的网络战。

作者:星期六, 十月 7, 201712,397
标签:, , ,

结婚请帖可能变网络“炸弹”,别让恶意软件毁了你的十一假期

收到结婚请帖等信息时,一定要确认发件人真实性以及链接合法性之后再打开。在受害者一但点击进入此链接,不法分子往往会以受害者的浏览器不支持查看此类信息,或是需要专门的软件等原因,诱导受害者下载事先准备好的恶意软件。

作者:星期六, 九月 30, 20175,319
标签:, ,

谷歌发布AI新系统:安卓机械战警VS恶意软件

谷歌的Play Protect系统可标出并清除掉手机扫描过程中发现的任何恶意软件——推测可能是向后端的 Robocop AI查证给定App是良性还是恶性。另外,谷歌可用该AI自动清理其Play商店中的恶意应用。

作者:星期四, 九月 28, 20174,862
标签:, , ,

忘记密码