首页 资讯安全

安全

  • 谷歌零项目研究小组(ProjectZero Research Group)一名成员周四晚表示,攻击者正在利用谷歌Android移动操作系统中的零日漏洞,使他们完全控制至少18种不同手机,包括4种不同型号的谷歌Pixel手机。零项目成员Maddie Stone在帖子中说,有证据表明漏洞利用者NSO Group或其客户之一正在积极利用该漏洞。漏 ...
    2019-10-8 12:23 1249
  • 金融界美股讯 近日,Facebook旗下即时通讯工具WhatsApp修复了一个安全漏洞,此前通过该漏洞,黑客可以用恶意GIF动图入侵该软件。当用户在他们的图库中打开一个恶意GIF动图时,就可能触发黑客攻击。GIF被打开后,What ...
    2019-10-8 12:23 1531
  • 安全企业Emsisoft上周发布勒索软件GalactiCrypter的解密工具,该在2016年就现身的勒索软件迄今仍在网络上流传,它利用AES-256加密受害者计算机上的文件,若文件名称被加上ENCx45cR,就是已遭加密,并向受害者勒索与150美元等级的比特币。不过,Emsisoft上周发布了免费的GalactiCrypter解密工具,可用来 ...
    2019-10-8 11:44 1127
  • 新型FTCode无文件勒索病毒正通过垃圾邮件大肆传播
    近日国外某独立恶意软件安全研究人员曝光了一个新型的FTCode PowerShell勒索病毒,如下所示:此勒索病毒主要通过垃圾邮件进行传播,发送的垃圾邮件会附加一个压缩包,压缩包里面包含一个恶意的DOC文档,从app.any.run上下载到相应DOC样本,打开DOC文件,如下所示:启动恶 ...
    2019-10-8 11:41 1218
  • 微软称某些黑客组织似乎与伊朗政府“有联系”,并试图攻击与“美国总统竞选,现任和前任美国政府官员,报道全球政治的记者以及居住在伊朗境外的著名伊朗人。”该公司在博客中表示,在八月和九月的30天中,该组织进行 ...
    2019-10-7 13:18 1253
  • 揭秘暗数据:那些我们看不见的东西
    Gartner曾指出,暗数据应该提醒企业改变未被利用的数据的现状。所谓暗数据,就是泛指没有被发掘和理解的数据,形式可以是文本、图像、音视频等等,既可以是结构或非结构化数据,也可以是暗含在暗网中的数据。如今,全球企业的“暗数据”不断累积,并已成为大部分企业的主要安全盲点。暗数据 (图片来自 ...
    2019-10-7 13:09 2232
  • 2019云安全厂商方案“大阅兵”
    自从Google在2006年公开提出云计算的概念以来,已经过了13年的时间。随着业务上云的热潮席卷全球,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。然而,云计算并非企业安全的革命,云 ...
    2019-10-7 13:04 1243
  • 浪子回头 HildaCrypt勒索软件开发者免费发布解密密钥
    勒索软件是一个网络上的世界性问题,对于受害者而言,可能很难知道即便乖乖付款也是否会帮助他们重新获得对其恶意加密文件的访问权限。因此,当免费释放勒索软件解密密钥时,对他们而言总归是一个好消息,而这正是勒 ...
    2019-10-6 20:44 1225
  • 安卓再爆严重漏洞,可远程控制手机,如何做好手机的安全防护?
    由于安卓系统的开源性,其自发布以来,就接二连三的出现漏洞事件,这可能就是安卓系统的硬伤吧,这不,Google的ProjectZero Research Group研究小组成员近日又爆出了一0Day漏洞。而现在有证据表明,以色列有人正在利用该洞,然而,此漏洞影响的机型非常多包括但不仅限于这些机型谷歌:Pixel 1、Pixel 1 ...
    2019-10-6 13:13 1712
  • 拉巴马州图斯卡卢萨-勒索软件攻击后,阿拉巴马州的一家医院系统停止接受新患者,该系统周六表示已经获得了解锁其计算机系统的钥匙。DCH Health Systems的一份声明没有说明三医院系统如何获得解锁其数据所需的信息。 ...
    2019-10-6 13:09 1997
  • 据相关消息,仅在2019年,一种低成本的恶意软件MasterMana成功的感染了大约72,000台设备,以窃取加密货币。 MasterMana继续传播根据网络智能公司Prevailion发布的研究报告,MasterMana僵尸网络使用廉价的俄罗斯恶意软件,该恶意软件通过网络钓鱼电子邮件骗局以特洛伊木马的形式传播。恶意软件本身的成 ...
    2019-10-6 13:04 1095
  • 三名知情人士告诉美国有线电视新闻网(CNN),试图入侵2018年中期选举中使用的移动投票应用程序可能是高校学生在研究安全漏洞,而不是试图更改任何选票。西弗吉尼亚州南区美国律师迈克·斯图尔特(Mike Stuart)在周二的新闻发布会上透露,Voatz投票应用遭遇一次不成功的入侵程序,联邦调查局的调查“ ...
    2019-10-5 12:18 1163
  • 无文件加密挖矿软件GhostMiner
    网络罪犯利用加密挖矿恶意软件盗用计算资源牟利。早在2017年,已经观察到他们如何应用无文件技术使检测和监测更加困难。8月观察到一个名为ghostminer的无文件加密货币挖掘恶意软件,该软件利用无文件技术和windows管理工具(wmi)。还观察到GhostMiner 变体修改了被Mykings、PowerGhost、PCASTLE和Bule ...
    2019-10-5 11:51 1405
  • 作为全球最大的智能手机操作系统,Android以其开源和高度的可定制性赢得了市场和用户。从2008年9月第一部Android手机问世以来,短短10年时间,就将当时红遍一时的微软和诺基亚手机操作系统挤出市场,成为王者。不过,开源性对于Android系统来说,可能是一把双 ...
    2019-10-5 11:50 1424
  • 安全研究人员发现低成本的僵尸网络MasterMana
    网络安全公司Prevailion揭露了一个称为MasterMana的僵尸网络,作为长期进行网络金融犯罪之用,而由于MasterMana僵尸网络使用的木马以及服务器租用费用低廉,Prevailion提到这个有趣的现象,企业需要花越来越多的钱维护安全,但是网络攻击的成本却越来越低。MasterMana僵尸网络被用来进行网络金融诈骗, ...
    2019-10-4 22:21 1143
返回顶部