神秘恶意软件瞄准工控系统 震网魅影再现

火眼能发现它,是因为该公司在搜索利用PyInstaller进行编译的潜在可疑样本。

作者:星期六, 六月 4, 20163,524
标签:, ,

这四个想法试图搞定整个互联网的安全

没人能完全掌控整个互联网,更重要的是,内置冗余和弹性也不少。互联网修复也不是哪个单独实体的任务,而是个人、公司和政府等多种利益相关方的责任。

作者:星期日, 五月 22, 20163,523
标签:, ,

这家安全初创公司认为没有能成就“安全”的产品

公司采用主动的方式,持续搜寻预先设想已经存在的恶意软件,而不是等着它们触发警报。

作者:星期三, 五月 4, 20162,946
标签:, ,

网络间谍小组利用Windows热补丁实现恶意软件隐身

在恶意软件中使用即时更新技术(热补丁)能够避免遭到检测,因为许多反恶意软件方案仅会监视非系统进程。

作者:星期二, 五月 3, 20163,381
标签:,

不打补丁的老电脑,你的名字是ATM

ATM机脆弱的现状与它们广泛使用老旧而不安全的软件、网络配置失误、关键部位缺乏物理保护有关。

作者:星期一, 五月 2, 20165,160
标签:,

恶意软件成熟化的三个标志

恶意软件也可以篡改目标系统的代理设置,将所有浏览器流量导向攻击者控制的设备;或者通过暴力破解口令,提升本地权限。

作者:星期四, 四月 14, 20163,589
标签:, ,

这家公司APT实时检测准确率高达98.8%

手机恶意软件识别测试中,10大安全厂商平均准确率为61.5%。Deep Instinct 的解决方案是99.86%。另一个包含了1.6万个APT的数据集上所做的测试中,Deep Instinct识别出了98.8%的恶意软件。

作者:星期一, 三月 28, 20165,747
标签:, ,

复杂高端木马USB窃贼出现

ESET 公司将这种木马命名为 USB Thief(USB窃贼) 。与一般 USB 木马家族的不同之处在于,恶意软件拷贝和 U 盘之间是一一对应的。

作者:星期五, 三月 25, 20166,249
标签:, ,

全能型恶意攻击出现 利用宏和PowerShell攻击金融交易系统

这种攻击使用带有宏的恶意Word文档传输非硬盘驻留型(Fileless)恶意软件。这种恶意软件没有文件实体,可以直接加载到受害计算机的内存中。

作者:星期三, 三月 16, 20164,744
标签:, ,

隐藏色情木马不破坏不窃取 只要你的点击

黑客发布了玩具车拉力赛、地铁跑酷 2、侠盗猎车手圣安德列斯、Tinder 等大量应用的伪造版本,通过使用受害者的带宽,点击色情网站的广告挣钱。

作者:星期二, 三月 1, 20163,650
标签:, ,

【黑客代码】密钥交换漏洞导致思科ASA防火墙可被远程入侵

攻击者只需发送恶意构造的UDP包,即可执行任意代码并获得系统的完整权限或引起系统重载。该漏洞在于思科ASA防火墙处理互联网密钥交换协议版本1和2的代码中,是由处理碎片IKE载荷功能形成的缓冲区溢出而产生。

作者:星期三, 二月 17, 20165,748
标签:, , , ,

恶意软件即服务:Adwind已攻击全球44万用户及组织

2013年至2016年之间,Adwind 恶意软件的多个版本被用于攻击至少全球44万余个目标,包括个人用户、盈利及非盈利性组织。

作者:星期五, 二月 12, 20164,029
标签:, ,

【黑客代码】网络罪犯使用APT技术洗劫银行

高级、秘密和持续性的APT攻击已非间谍活动专属,卡巴斯基在最近的年度“安全分析师峰会”上,公布了三个使用APT专门从金融机构盗取巨款的黑客活动。

作者:星期三, 二月 10, 20165,075
标签:, ,

【黑客代码】恶意软件博物馆

著名的互联网档案网(Internet Archive,也称“网站时光倒流机器”)新开了一个栏目,“恶意软件博物馆”,里面展示了上个世纪80年代至90年代的各种病毒

作者:星期一, 二月 8, 20168,957
标签:, , ,

2014年吸金最多的五种恶意软件

打击恶意软件是耗时而伤财的,而“回收”恶意软件再利用则快速而高效。因为黑帽子黑客每花一块钱,IT安全行业就要花费上百块钱。

作者:星期四, 十二月 25, 20142,951
标签:

熊猫实验室:Q3每分钟产生158个新的恶意程序

约四分之三为木马,9%的是病毒,4%的是蠕虫。其中木马数量较上季度涨了13%,取代了上季度病毒数量涨幅的第一位置,病毒数量此季度下降了10%。

作者:星期二, 十一月 11, 20142,751
标签:,

前苏联国家信用卡犯罪活动创造了6.8亿美元市场

俄罗斯网络安全公司集团IB发布的报告显示,从2013年7月和2014年6月,前苏联国家信用卡犯罪活动创造了6.8亿美元市场,今天讲俄语的黑客们仍然是全球高科技犯罪最重要来源之一。分析师表示,现在东欧国家信用卡黑市看起来像任何其他合法的在线市场没有不同。

作者:星期四, 十月 16, 20143,434
标签:,

从取款机上盗走近千万美元的恶意软件

针对自动取款机的攻击,安全人员已经警告了数年。最引人瞩目的就是2010年的黑帽大会上,Barnaby Jack当众演示让取款机吐钞。Jack的方法是用钥匙打开取款机的外盖,物理访问到取款机的USB端口,然后使用漏洞利用程序控制取款机。

作者:星期五, 十月 10, 20143,329
标签:,

奥巴马医保网站遭黑客入侵 被上传恶意软件

据国外媒体报道,美国官员日前透露,今年7月时曾有名黑客入侵了医保注册网站HealthCare.gov,并上传了恶意软件。

作者:星期四, 九月 11, 20143,310
标签:, , ,

一天新增2000多恶意程序――移动互联网呼唤安全屏障

根据国家互联网应急中心的监测,今年上半年,新增的移动互联网恶意程序超过了36.7万,虽然恶意程序增长速度有所放缓,但绝对数量仍然居高不下。其中,传播移动互联网恶意程序的网站域名811个,存在移动恶意程序的应用商店大于300家。

作者:星期五, 八月 29, 20144,146
标签:, , , ,

忘记密码